본문 바로가기

보안뉴스

(116)
2020년 5월 12일 보안정보 스크래핑 2020년 5월 12일 보안정보 스크래핑 ==================================================================== + 주요 취약점 - 긴급재난지원금 조회 및 안내 피싱 사이트 주의 안내 외 1건 1. 긴급재난지원금 조회 및 안내 피싱 사이트 주의 안내 최근 긴급재난지원금 조회 및 안내를 사칭한 피싱사이트가 발견됨에 따라, 인증번호, 개인정보 탈취 등 2차 피해로 연계되지 않도록 사용자 주의 필요 - https://www.krcert.or.kr/data/secNoticeView.do?bulletin_writing_sequence=35402 2. VMware, vRealize Operations Manager의 취약점에 대한 대안을 게시 함 원격 공격자는이 ..
2020년 5월 11일 보안정보 스크래핑 2020년 5월 11일 보안정보 스크래핑 ==================================================================== + 주요 취약점 - Cisco ASA 및 FTD 제품 취약점 보안 업데이트 권고 1. Cisco ASA 및 FTD 제품 취약점 보안 업데이트 권고 Cisco社는 자사 제품의 취약점을 해결한 보안 업데이트 공지 공격자는 해당 취약점을 이용하여 정보노출 등의 피해를 발생시킬 수 있으므로, 해당 제품을 사용하는 이용자들은 최신 버전으로 업데이트 권고 - https://www.krcert.or.kr/data/secNoticeView.do?bulletin_writing_sequence=35384 ===============================..
2020년 5월 7일 보안정보 스크래핑 2020년 5월 7일 보안정보 스크래핑 ==================================================================== + 주요 취약점 - 지란지교시큐리티 스팸스나이퍼 보안 업데이트 권고 외 4건 1. 지란지교시큐리티 스팸스나이퍼 보안 업데이트 권고 지란지교시큐리티社 스팸스나이퍼 제품에서 발생하는 취약점을 해결한 보안 업데이트를 발표 낮은 버전 사용자는 버퍼오버플로우 공격에 취약하므로 최신 버전으로 업데이트 권고 - https://www.krcert.or.kr/data/secNoticeView.do?bulletin_writing_sequence=35378 2. 삼성전자 모바일 기기 보안 업데이트 권고 삼성전자는 자사 모바일 기기에서 발생하는 취약점을 해결한 보안..
2020년 5월 6일 보안정보 스크래핑 2020년 5월 6일 보안정보 스크래핑 ==================================================================== + 주요 취약점 - 특이사항 없음 ==================================================================== + 취약점 - Mozilla Firefox 취약점 1. Mozilla Firefox 취약점 Mozilla Firefox code execution CVE-2020-12396 - https://exchange.xforce.ibmcloud.com/vulnerabilities/181407 Mozilla Firefox spoofing CVE-2020-12394 - https://exchange.x..
2020년 4월 29일 보안정보 스크래핑 2020년 4월 29일 보안정보 스크래핑 ==================================================================== + 주요 취약점 - Samba, 보안 업데이트 발표 외 2건 1. Samba, 보안 업데이트 발표 침입자는이 취약점 중 하나를 악용하여 영향을받는 시스템을 제어 할 수 있음 - https://www.us-cert.gov/ncas/current-activity/2020/04/28/samba-releases-security-updates 2. Google은 크롬에 대한 보안 업데이트를 발표 Google은 Windows, Mac 및 Linux 용 Chrome 버전 81.0.4044.129를 출시 - https://chromereleases.goog..
2020년 4월 28일 보안정보 스크래핑 2020년 4월 28일 보안정보 스크래핑 ==================================================================== + 주요 취약점 - 특이사항 없음 ==================================================================== + 취약점 - PHP-Fusion 9.03.50 Arbitrary File Upload 1. PHP-Fusion 9.03.50 Arbitrary File Upload arbitrary file upload vulnerability - https://packetstormsecurity.com/files/157387/PHP-Fusion-9.03.50-Arbitrary-File-Upload.h..
2020년 4월 24일 보안정보 스크래핑 2020년 4월 24일 보안정보 스크래핑 ==================================================================== + 주요 취약점 - 특이사항 없음 ==================================================================== + 취약점 - 특이사항 없음 ==================================================================== + 보안이슈 - MS의 긴급 보안 권고문을 통해 드러난 현 개발 방식의 취약점 외 2건 1. MS의 긴급 보안 권고문을 통해 드러난 현 개발 방식의 취약점 MS, 오토데스크의 FBX 요소에서 발견된 취약점과 관련된 보안 권고문 발표. 오토..
2020년 4월 23일 보안정보 스크래핑 2020년 4월 23일 보안정보 스크래핑 ==================================================================== + 주요 취약점 - OpenSSL 취약점 보안 업데이트 권고 외 2건 1. OpenSSL 취약점 보안 업데이트 권고 OpenSSL에서 발생하는 취약점을 해결한 보안 업데이트 발표 낮은 버전 사용자는 서비스 거부 공격에 취약하므로, 최신 버전으로 업데이트 권고 - https://www.krcert.or.kr/data/secNoticeView.do?bulletin_writing_sequence=35342 2. Microsoft, 여러 제품에 대한 보안 업데이트 발표 Office 2016, Office 2019, Office 365 ProPlus ..