본문 바로가기

보안뉴스

(116)
2020년 7월 2일 보안정보 스크래핑 2020년 7월 2일 보안정보 스크래핑 ==================================================================== + 주요 취약점 - MS Windows 보안 업데이트 권고 1. MS Windows 보안 업데이트 권고 MS는 Windows에서 발생하는 취약점을 해결한 보안 업데이트 발표 공격자는 해당 취약점을 악용하여 원격코드실행 등의 피해를 발생시킬 수 있으므로, 최신 버전으로 업데이트 권고 - https://www.krcert.or.kr/data/secNoticeView.do?bulletin_writing_sequence=35492 ====================================================================..
2020년 6월 26일 보안정보 스크래핑 2020년 6월 26일 보안정보 스크래핑 ==================================================================== + 주요 취약점 - Adobe Magento 제품 보안 업데이트 권고 외 3건 1. Adobe Magento 제품 보안 업데이트 권고 Adobe社는 자사의 Magento 제품 취약점을 해결한 보안 업데이트 발표 낮은 버전을 사용중인 사용자는 최신 버전으로 업데이트 권고 - https://www.krcert.or.kr/data/secNoticeView.do?bulletin_writing_sequence=35468 2. 유닉스/리눅스 계열 운영체제 Sudo 명령어 취약점 보안 업데이트 권고 최근 해외에서 유닉스 및 리눅스 계열 운영체제의 Sudo..
2020년 6월 23일 보안정보 스크래핑 2020년 6월 23일 보안정보 스크래핑 ==================================================================== + 주요 취약점 - 특이사항 없음 ==================================================================== + 취약점 - 특이사항 없음 ==================================================================== + 보안이슈 - 사용자를 감시하는 100 개가 넘는 새로운 Chrome 브라우저 확장 프로그램 외 2건 1. 사용자를 감시하는 100 개가 넘는 새로운 Chrome 브라우저 확장 프로그램 Google은 민감한 사용자 데이터를 불법적으로 수..
2020년 6월 22일 보안정보 스크래핑 2020년 6월 22일 보안정보 스크래핑 ==================================================================== + 주요 취약점 - MS Windows 보안 업데이트 권고 외 1건 1. MS Windows 보안 업데이트 권고 MS는 Windows에서 발생하는 취약점을 해결한 보안 업데이트 발표 공격자는 해당 취약점을 악용하여 권한상승 등의 피해를 발생시킬 수 있으므로, 최신 버전으로 업데이트 권고 https://www.krcert.or.kr/data/secNoticeView.do?bulletin_writing_sequence=35462 2. Cisco 제품 취약점 보안 업데이트 권고 Cisco社는 자사 제품의 취약점을 해결한 보안 업데이트 공지 공격자는..
2020년 5월 29일 보안정보 스크래핑 2020년 5월 29일 보안정보 스크래핑 ==================================================================== + 주요 취약점 - 특이사항 없음 ==================================================================== + 취약점 - Firefox Default Content Process DACL Sandbox Escape 외 1건 1. Firefox Default Content Process DACL Sandbox Escape - https://packetstormsecurity.com/files/157860/Firefox-Default-Content-Process-DACL-Sandbox-Escape..
2020년 5월 28일 보안정보 스크래핑 2020년 5월 28일 보안정보 스크래핑 ==================================================================== + 주요 취약점 - Apple 제품군 보안 업데이트 권고 1. Apple 제품군 보안 업데이트 권고 Apple社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 공격자는 취약점을 악용하여 피해를 발생시킬 수 있으므로, 해당 Apple 제품을 사용하는 이용자들은 최신 버전으로 업데이트 권고 - https://www.krcert.or.kr/data/secNoticeView.do?bulletin_writing_sequence=35436 ========================================================..
2020년 5월 27일 보안정보 스크래핑 2020년 5월 27일 보안정보 스크래핑 ==================================================================== + 주요 취약점 - Apache Tomcat 취약점 보안 업데이트 권고 1. Apache Tomcat 취약점 보안 업데이트 권고 Apache Tomcat에서 신규 취약점을 해결한 보안 업데이트 발표 취약한 버전을 사용 중인 서버의 담당자는 제조사의 홈페이지를 참고하여 최신 버전으로 업데이트 권고 ※ Apache Tomcat : 오픈소스 기반 웹 어플리케이션 서버 - https://www.krcert.or.kr/data/secNoticeView.do?bulletin_writing_sequence=35435 =====================..
2020년 5월 26일 보안정보 스크래핑 2020년 5월 26일 보안정보 스크래핑 ==================================================================== + 주요 취약점 - 특이사항 없음 ==================================================================== + 취약점 - Wordpress Plugin Form Maker 5.4.1 - 's' SQL Injection (Authenticated) 1. Wordpress Plugin Form Maker 5.4.1 - 's' SQL Injection (Authenticated) SQL Injection - https://www.exploit-db.com/exploits/48509 =========..