Citrix 제품 보안 업데이트 권고
개요 Citrix 제품에서 발생하는 취약점을 해결하는 보안 업데이트를 발표하였습니다. 해당하는 제품 사용자는 최신 버전으로 업데이트 하시기 바랍니다. 대상 제품 CVE-2025-4879 Citrix Workspace app for Windows 버전 : 2409 미만Citrix Workspace app for Windows 버전 : 2402 LTSR CU2 Hotfix 1 미만Citrix Workspace app for Windows 버전
WinRAR 보안 업데이트 권고 (CVE-2025-6218)
개요 WinRAR에서 발생하는 취약점을 해결하는 보안 업데이트를 발표하였습니다. 해당하는 제품 사용자는 최신 버전으로 업데이트 하시기 바랍니다. 대상 제품 CVE-2025-6218 WinRAR 버전 : 7.12 미만 해결된 취약점 WinRAR에서 발생하는 경로 탐색 취약점(CVE-2025-6218) 취약점 패치 최신 업데이트를 통해 취약점 패치가 제공되었습니다. 참고
SolarWinds 제품 보안 업데이트 권고(CVE-2025-26396)
개요 SolarWinds 제품에서 발생하는 취약점을 해결하는 보안 업데이트를 발표하였습니다. 해당하는 제품 사용자는 최신 버전으로 업데이트 하시기 바랍니다. 대상 제품 CVE-2025-26396 Dameware 버전: 12.3.1 해결된 취약점 SolarWinds Dameware Mini 원격 제어 서비스의 잘못된 권한으로 인한 로컬 권한 상승 취약점(CVE-2025-26396) 취약점 패치 최신
Mozilla 제품 2025년 6월 1차 보안 업데이트 권고
개요 Mozilla 제품군 (Firefox ESR, Firefox ESR, Firefox 버전) 취약점을 해결하는 업데이트가 제공되었습니다. 해당하는 제품 사용자는 최신 버전으로 업데이트 하시기 바랍니다. 대상 제품 Firefox 140 이전 버전 Firefox ESR 115.25 이전 버전 Firefox ESR 128.12 이전 버전 해결된 취약점 Firefox 에 존재하는 높은 수준의 메모리
2025년 06월 26일
2025년 06월 26일 Hash 16ed467bbb413d3598f6578a0f2727dcb 2d20a6ee59a3ab8daac4b49b08d06f1b4 38da631c81f7115187c12fd723eef0f48 URL 1http[:]//7803[.]pnpubbl[.]xyz/ 2http[:]//fastnationimbafile[.]com/ 3http[:]//afsi[.]org[.]br/ IP 114[.]103[.]118[.]153 2170[.]64[.]202[.]94 345[.]144[.]29[.]201...
Ransom & Dark Web Issues 2025년 6월 4주차
ASEC Blog를 통해 한 주간의 ‘Ransom & Dark Web Issues’ – 2025년 6월 4주차를 게시한다. 사이버 범죄 포럼에 대만, 이란, 알제리의 군 관련 데이터 유출 핵티비스트 LulzSec Black, 인도 원자력 관련 기업의 핵심 인프라 및 직원 정보 사이버 범죄 포럼에 유출 주장 악명 높았던
2025년 06월 25일
2025년 06월 25일 Hash 11541ff1d0b6895497237fb3611597aa1 2e55743b98a78053821eef82b7f7b9e8d 3ced82630e7b53a0583e3d3cbe654a485 URL 1http[:]//0zv07a[.]top/ 2https[:]//muehlenhof-podcast[.]de/ 3https[:]//ronghuichen[.]com/ IP 120[.]12[.]41[.]6 236[.]95[.]221[.]140 345[.]162[.]145[.]14...
WordPress 제품 보안 업데이트 권고(CVE-2025-4322)
개요 WordPress 제품에서 발생하는 취약점을 해결하는 보안 업데이트를 발표하였습니다. 해당하는 제품 사용자는 최신 버전으로 업데이트 하시기 바랍니다. 대상 제품 CVE-2025-4322 WordPress Motors 테마 버전: 5.6.67 이하 해결된 취약점 WordPress Motors 테마에서 발생하는 권한 상승 취약점(CVE-2025-4322) 취약점 패치 최신 업데이트를 통해 취약점
2025년 06월 24일
2025년 06월 24일 Hash 1bff393d5e29f23795d19f52caa61b86f 22daaf115ea684a4adbf515b6f961580b 36217bb01ccd34c67248fd5b4134bd615 URL 1http[:]//obeydesire[.]com/ 2http[:]//dovtan[.]shop/ 3http[:]//pub-3c6ff223b9b247738a1a52bc572f63dc[.]r2[.]dev/ IP 195[.]85[.]47[.]10 2218[.]78[.]24[.]117 379[.]33[.]86[.]180...
MeshAgent와 SuperShell을 악용한 국내 웹 서버 대상 공격 사례
최근 국내 웹 서버들을 대상으로 MeshAgent와 SuperShell을 악용한 공격 사례들이 확인되고 있다. 악성코드 배포 주소에 ELF 포맷의 악성코드들이 함께 존재하는 것을 보면 공격자는 윈도우 서버뿐만 아니라 리눅스 서버도 공격 중인 것으로 보인다. 공격자는 파일 업로드 취약점을 이용해 웹쉘을 설치한 것으로 추정되며 이를 이용해 추가 페이로드를 설치하였는데 탐색 및 측면 이동

