본문 바로가기

보안정보/2020년 5월

(16)
2020년 5월 29일 보안정보 스크래핑 2020년 5월 29일 보안정보 스크래핑 ==================================================================== + 주요 취약점 - 특이사항 없음 ==================================================================== + 취약점 - Firefox Default Content Process DACL Sandbox Escape 외 1건 1. Firefox Default Content Process DACL Sandbox Escape - https://packetstormsecurity.com/files/157860/Firefox-Default-Content-Process-DACL-Sandbox-Escape..
2020년 5월 28일 보안정보 스크래핑 2020년 5월 28일 보안정보 스크래핑 ==================================================================== + 주요 취약점 - Apple 제품군 보안 업데이트 권고 1. Apple 제품군 보안 업데이트 권고 Apple社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 공격자는 취약점을 악용하여 피해를 발생시킬 수 있으므로, 해당 Apple 제품을 사용하는 이용자들은 최신 버전으로 업데이트 권고 - https://www.krcert.or.kr/data/secNoticeView.do?bulletin_writing_sequence=35436 ========================================================..
2020년 5월 27일 보안정보 스크래핑 2020년 5월 27일 보안정보 스크래핑 ==================================================================== + 주요 취약점 - Apache Tomcat 취약점 보안 업데이트 권고 1. Apache Tomcat 취약점 보안 업데이트 권고 Apache Tomcat에서 신규 취약점을 해결한 보안 업데이트 발표 취약한 버전을 사용 중인 서버의 담당자는 제조사의 홈페이지를 참고하여 최신 버전으로 업데이트 권고 ※ Apache Tomcat : 오픈소스 기반 웹 어플리케이션 서버 - https://www.krcert.or.kr/data/secNoticeView.do?bulletin_writing_sequence=35435 =====================..
2020년 5월 26일 보안정보 스크래핑 2020년 5월 26일 보안정보 스크래핑 ==================================================================== + 주요 취약점 - 특이사항 없음 ==================================================================== + 취약점 - Wordpress Plugin Form Maker 5.4.1 - 's' SQL Injection (Authenticated) 1. Wordpress Plugin Form Maker 5.4.1 - 's' SQL Injection (Authenticated) SQL Injection - https://www.exploit-db.com/exploits/48509 =========..
2020년 5월 25일 보안정보 스크래핑 2020년 5월 25일 보안정보 스크래핑 ==================================================================== + 주요 취약점 - Microsoft, Edge 용 보안 업데이트 외 1건 1. Microsoft, Edge 용 보안 업데이트 Microsoft는 Edge (Chromium 기반)의 취약성을 해결하기위한 보안 업데이트를 발표 - https://www.us-cert.gov/ncas/current-activity/2020/05/22/microsoft-releases-security-update-edge 2. Cisco, 보안 업데이트 발표 Cisco는 Unified CCX 소프트웨어 및 Prime Network Registrar의 취약성을 해결하..
2020년 5월 22일 보안정보 스크래핑 2020년 5월 22일 보안정보 스크래핑 ==================================================================== + 주요 취약점 - Drupal, 보안 업데이트 발표 외 1건 1. Drupal, 보안 업데이트 발표 Drupal은 Drupal 7, 8.7 및 8.8에 영향을주는 취약점을 해결하기위한 보안 업데이트를 발표 - https://www.us-cert.gov/ncas/current-activity/2020/05/21/drupal-releases-security-updates 2. Apple, Xcode 용 보안 업데이트 발표 Apple은 Xcode의 취약점을 해결하기위한 보안 업데이트를 발표 - https://www.us-cert.gov/ncas/..
2020년 5월 21일 보안정보 스크래핑 2020년 5월 21일 보안정보 스크래핑 ==================================================================== + 주요 취약점 - Adobe Releases Security Updates 외 3건 1. Adobe Releases Security Updates Adobe는 여러 제품의 취약성을 해결하기위한 보안 업데이트를 발표 - https://www.us-cert.gov/ncas/current-activity/2020/05/20/adobe-releases-security-updates 2. Google은 Chrome에 대한 보안 업데이트를 발표 Google은 Windows, Mac 및 Linux 용 Chrome 버전 83.0.4103.61을 출시 - ..
2020년 5월 20일 보안정보 스크래핑 2020년 5월 20일 보안정보 스크래핑 ==================================================================== + 주요 취약점 - 특이사항 없음 ==================================================================== + 취약점 - Adobe Premiere Pro information disclosure (CVE-2020-9616) 외 1건 1. Adobe Premiere Pro information disclosure (CVE-2020-9616) https://exchange.xforce.ibmcloud.com/vulnerabilities/182128 2. PHP-Fusion 9.03.50 SQL ..