본문 바로가기

보안정보

(117)
2019년 12월 23일 보안정보 입니다. 12월 23일 보안정보 입니다. ================================================= + 주요 취약점 - Microsoft Windows 10 BasicRender.sys - Denial of Service (PoC) 1. Microsoft Windows 10 BasicRender.sys - Denial of Service (PoC) [요약] Denial of Service (PoC) - https://www.exploit-db.com/exploits/47797 ================================================= + 취약점 - phpMyChat-Plus 1.98 - 'pmc_username' Reflected Cross-Site S..
2019년 12월 20일 보안정보 입니다. 12월 20일 보안정보 입니다. ================================================= + 주요 취약점 - Drupal Releases Security Updates 외 1건 1. Drupal Releases Security Updates [요약] ** (Drupal은 PHP로 작성된 오픈 소스 콘텐츠 관리 프레임워크, 콘텐츠 관리 시스템, 블로그 엔진) Drupal has released security updates to address vulnerabilities in Drupal 7.x, 8.7.x, and 8.8.x - https://www.us-cert.gov/ncas/current-activity/2019/12/19/drupal-releases-security..
2019년 12월 19일 보안정보 입니다. 12월 19일 보안정보 입니다. ================================================= + 주요 취약점 - Microsoft, Out-of-Band 보안 업데이트 출시 외 1건 1. Microsoft, Out-of-Band 보안 업데이트 출시 [요약] Microsoft는 SharePoint Server의 취약성을 해결하기 위해 대역 외 보안 업데이트를 발표 (CVE-2019-1491) - https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2019-1491 2. Google은 Windows, Mac, Linux 용 Chrome 업데이트 발표 [요약] Chrome 79.0.3945.88에 대한 보안..
2019년 12월 18일 보안정보 입니다. 12월 18일 보안정보 입니다. ================================================= + 주요 취약점 - WordPress Beaver, Elementor 플러그인 보안 업데이트 권고 1. WordPress Beaver, Elementor 플러그인 보안 업데이트 권고 [요약] WordPress의 플러그인(Beaver, Elementor)에서 발생하는 취약점을 해결한 보안 업데이트 발표 - https://www.krcert.or.kr/data/secNoticeView.do?bulletin_writing_sequence=35226 ================================================= + 취약점 - Netgear R6400 Remote C..
2019년 12월 17일 보안정보 입니다. 12월 17일 보안정보 입니다. ================================================= + 주요 취약점 - Linux 5.3 - Privilege Escalation via io_uring Offload of sendmsg() onto Kernel Thread with Kernel Creds 1. Linux 5.3 - Privilege Escalation via io_uring Offload of sendmsg() onto Kernel Thread with Kernel Creds [요약] Privilege Escalation (CVE-2019-19241) - https://www.exploit-db.com/exploits/47779 =====================..
2019년 12월 16일 보안정보 입니다. 12월 16일 보안정보 입니다. ================================================= + 주요 취약점 - 워드 프레스 보안 및 유지 보수 업데이트 발표 1. 워드 프레스 보안 및 유지 보수 업데이트 발표 [요약] WordPress 5.3.1 업데이트 권고 - https://wordpress.org/news/2019/12/wordpress-5-3-1-security-and-maintenance-release/ ================================================= + 취약점 - Apple iTunes security update for CVE-2019-8844 1. Apple iTunes security update for CVE-201..
2019년 12월 13일 보안정보 입니다. 12월 13일 보안정보 입니다. ================================================= + 주요 취약점 - Microsoft Windows Kernel denial of service 1. Microsoft Windows Kernel denial of service [요약] denial of service - https://exchange.xforce.ibmcloud.com/vulnerabilities/172991 ================================================= + 취약점 - Windows Defender Antivirus 4.18.1908.7-0 File Extension Spoofing 외 2건 1. Windows Defend..
2019년 12월 12일 보안정보 입니다. 12월 12일 보안정보 입니다. ================================================= + 주요 취약점 - MS 12월 보안 위협에 따른 정기 보안 업데이트 권고 외 1건 1. MS 12월 보안 위협에 따른 정기 보안 업데이트 권고 [요약] Windows 10 v1909, v1903, v1809, v1803, v1709 보안 업데이트 Windows Server 2019, Windows Server 2016, Server Core (2019, 2016, v1909, v1903, v1803) 보안 업데이트 Windows 8.1, Windows Server 2012 R2, Windows Server 2012, Windows 7, Windows Server 2008 R2, Wi..