본문 바로가기

보안정보/2020년 5월

(16)
2020년 5월 19일 보안정보 스크래핑 2020년 5월 19일 보안정보 스크래핑 ==================================================================== + 주요 취약점 - VMware vRealize Operations Application Remote Collector 보안 업데이트 권고 1. VMware vRealize Operations Application Remote Collector 보안 업데이트 권고 VMware 社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 공격자는 해당 취약점을 이용하여 악성코드 감염 등의 피해를 발생시킬 수 있으므로, 최신 버전으로 업데이트 권고 - https://www.krcert.or.kr/data/secNoticeView.do?bull..
2020년 5월 15일 보안정보 스크래핑 2020년 5월 15일 보안정보 스크래핑 ==================================================================== + 주요 취약점 - 특이사항 없음 ==================================================================== + 취약점 - Ubuntu server installer 취약점 (CVE-2020-11932) 외 1건 1. Ubuntu server installer 취약점 (CVE-2020-11932) log file에서 패스워드가 유출되는 취약점 https://meterpreter.org/cve-2020-11932-ubuntu-server-installer-logs-luks-passwords-use..
2020년 5월 14일 보안정보 스크래핑 2020년 5월 14일 보안정보 스크래핑 ==================================================================== + 주요 취약점 - Adobe 제품군 보안 업데이트 권고 1. Adobe 제품군 보안 업데이트 권고 Adobe社는 자사 제품군의 취약점을 해결한 보안 업데이트 발표 낮은 버전을 사용중인 시스템 사용자는 해결 방안에 따라 최신 버전으로 업데이트 권고 - https://www.krcert.or.kr/data/secNoticeView.do?bulletin_writing_sequence=35407 ==================================================================== + 취약점 - 특이사항 없음 =..
2020년 5월 13일 보안정보 스크래핑 2020년 5월 13일 보안정보 스크래핑 ==================================================================== + 주요 취약점 - Microsoft, 2020 년 5 월 보안 업데이트 외 1건 1. Microsoft, 2020 년 5 월 보안 업데이트 Microsoft는 Microsoft 소프트웨어의 여러 가지 취약점을 해결하기위한 업데이트를 발표 - https://www.us-cert.gov/ncas/current-activity/2020/05/12/microsoft-releases-may-2020-security-updates 2. Adobe, 보안 업데이트 발표 Adobe는 Adobe DNG 소프트웨어 개발 키트, Acrobat 및 Reader에..
2020년 5월 12일 보안정보 스크래핑 2020년 5월 12일 보안정보 스크래핑 ==================================================================== + 주요 취약점 - 긴급재난지원금 조회 및 안내 피싱 사이트 주의 안내 외 1건 1. 긴급재난지원금 조회 및 안내 피싱 사이트 주의 안내 최근 긴급재난지원금 조회 및 안내를 사칭한 피싱사이트가 발견됨에 따라, 인증번호, 개인정보 탈취 등 2차 피해로 연계되지 않도록 사용자 주의 필요 - https://www.krcert.or.kr/data/secNoticeView.do?bulletin_writing_sequence=35402 2. VMware, vRealize Operations Manager의 취약점에 대한 대안을 게시 함 원격 공격자는이 ..
2020년 5월 11일 보안정보 스크래핑 2020년 5월 11일 보안정보 스크래핑 ==================================================================== + 주요 취약점 - Cisco ASA 및 FTD 제품 취약점 보안 업데이트 권고 1. Cisco ASA 및 FTD 제품 취약점 보안 업데이트 권고 Cisco社는 자사 제품의 취약점을 해결한 보안 업데이트 공지 공격자는 해당 취약점을 이용하여 정보노출 등의 피해를 발생시킬 수 있으므로, 해당 제품을 사용하는 이용자들은 최신 버전으로 업데이트 권고 - https://www.krcert.or.kr/data/secNoticeView.do?bulletin_writing_sequence=35384 ===============================..
2020년 5월 7일 보안정보 스크래핑 2020년 5월 7일 보안정보 스크래핑 ==================================================================== + 주요 취약점 - 지란지교시큐리티 스팸스나이퍼 보안 업데이트 권고 외 4건 1. 지란지교시큐리티 스팸스나이퍼 보안 업데이트 권고 지란지교시큐리티社 스팸스나이퍼 제품에서 발생하는 취약점을 해결한 보안 업데이트를 발표 낮은 버전 사용자는 버퍼오버플로우 공격에 취약하므로 최신 버전으로 업데이트 권고 - https://www.krcert.or.kr/data/secNoticeView.do?bulletin_writing_sequence=35378 2. 삼성전자 모바일 기기 보안 업데이트 권고 삼성전자는 자사 모바일 기기에서 발생하는 취약점을 해결한 보안..
2020년 5월 6일 보안정보 스크래핑 2020년 5월 6일 보안정보 스크래핑 ==================================================================== + 주요 취약점 - 특이사항 없음 ==================================================================== + 취약점 - Mozilla Firefox 취약점 1. Mozilla Firefox 취약점 Mozilla Firefox code execution CVE-2020-12396 - https://exchange.xforce.ibmcloud.com/vulnerabilities/181407 Mozilla Firefox spoofing CVE-2020-12394 - https://exchange.x..