NET-NTLM v1 보안 업데이트 권고

개요   국내 다수 기기에서 취약한 NET-NTLM v1 프로토콜 사용이 확인되어, NET-NTLM v2 등 대체...

Ransom & Dark Web Issues 2026년 2월 1주차

Ransom & Dark Web Issues 2026년 2월 1주차

ASEC Blog를 통해 한 주간의 ‘Ransom & Dark Web Issues’ – 2026년 2월 1주차를 게시한다.         Qilin, 한국의 공영 방송사 대상 랜섬웨어 공격 미국 항공우주 복합소재 제조 회사의 기밀 군사 데이터, BreachForums에서 판매 ShinyHunters, 미국의 명문 사립대 두 곳의 데이터 유출

구글 Chrome 브라우저 (144.0.7559.132/.133) 보안 업데이트 권고

구글 Chrome 브라우저 (144.0.7559.132/.133) 보안 업데이트 권고

개요   Google 에서는 Chrome (https://www.google.com/chrome) 브라우저의 취약점을 해결하는 업데이트를 발표하였습니다. 해당하는 버전 사용자는 최신 버전으로 업데이트 하시기 바랍니다.   대상 제품   Chrome 144.0.7559.132 버전 미만 (Linux) Chrome 144.0.7559.132/.133 버전 미만 (Windows/Mac)   해결된 취약점   V8 기능에 존재하는 높은 수준의 타입 혼동(Type Confusion) 취약점 (CVE-2026-1862외 2개) [1]  

2026년 02월 04일

2026년 02월 04일 Hash 1e5ebbdc0fd5ea9579ecdb1f91a67b44f 26c705b8115b6f44e27d1c35c7fe4924a 39b87fa718cc699de50fd52a8b0eb7ef5 URL 1http[:]//jquery[.]googlemanageranalytic[.]com/ 2http[:]//pl27763349[.]effectivegatecpm[.]com/ 3http[:]//www[.]guvenilir-bahis-siteleri80[.]com/ IP 1159[.]65[.]220[.]153 2164[.]52[.]24[.]183 3165[.]227[.]230[.]95...

SolarWinds 제품 보안 업데이트 권고

SolarWinds 제품 보안 업데이트 권고

개요   SolarWinds 제품에서 발생하는 취약점을 해결하는 보안 업데이트를 발표하였습니다. 해당하는 제품 사용자는 최신 버전으로 업데이트 하시기 바랍니다.    대상 제품   CVE-2025-40536, CVE-2025-40537, CVE-2025-40551, CVE-2025-40552, CVE-2025-40553, CVE-2025-40554   SolarWinds Web Help Desk 버전: 12.8.8 HF1 이하     해결된 취약점   SolarWinds Web Help Desk에서 발생하는 보안 제어 우회

구글 Chrome 브라우저 보안 업데이트 권고

구글 Chrome 브라우저 보안 업데이트 권고

개요   구글 Chrome 브라우저에서 발생하는 취약점을 해결하는 보안 업데이트를 발표하였습니다. 해당하는 제품 사용자는 최신 버전으로 업데이트 하시기 바랍니다.    대상 제품   CVE-2026-1861, CVE-2026-1862   Google Chrome for Windows 버전: 144.0.7559.132/.133 미만Google Chrome for Mac 버전: 144.0.7559.132/.133 미만Google Chrome for Linux 버전: 144.0.7559.132 미만     해결된 취약점  

2026년 02월 03일

2026년 02월 03일 Hash 13798b5db50e573e7f3f931b999fc2663 26a73060752241391d8b4dee85bfcaff7 38b231dc8495d7503dd56e98ecc85b190 URL 1http[:]//soul[.]rkumar[.]com[.]np/ 2http[:]//npukfztj[.]biz/tbr 3http[:]//pywolwnvd[.]biz/xncmmlm IP 114[.]103[.]228[.]201 2191[.]100[.]23[.]154 3152[.]32[.]254[.]21...

IBM 제품 보안 업데이트 권고

IBM 제품 보안 업데이트 권고

개요   IBM 제품에서 발생하는 취약점을 해결하는 보안 업데이트를 발표하였습니다. 해당하는 제품 사용자는 최신 버전으로 업데이트 하시기 바랍니다.    대상 제품   CVE-2025-13096   IBM Business Automation Workflow containers 버전: 25.0.0 이상 25.0.0-IF002 이하IBM Business Automation Workflow containers 버전: 24.0.1 이상 24.0.1-IF005 이하IBM Business Automation Workflow containers 버전: 24.0.0 이상

OpenSSL 제품 보안 업데이트 권고 (CVE-2025-69421)

OpenSSL 제품 보안 업데이트 권고 (CVE-2025-69421)

개요   OpenSSL 제품에서 발생하는 취약점을 해결하는 보안 업데이트를 발표하였습니다. 해당하는 제품 사용자는 최신 버전으로 업데이트 하시기 바랍니다.    대상 제품   CVE-2025-69421   OpenSSL 버전: 3.6OpenSSL 버전: 3.5OpenSSL 버전: 3.4OpenSSL 버전: 3.3     해결된 취약점   OpenSSL의 PKCS#12 MAC 검증 과정에서 PBMAC1 매개변수 검증 미흡으로 발생하는 취약점(CVE-2025-69421)  

GitLab 제품 보안 업데이트 권고 (CVE-2026-0723)

GitLab 제품 보안 업데이트 권고 (CVE-2026-0723)

개요   GitLab 제품에서 발생하는 취약점을 해결하는 보안 업데이트를 발표하였습니다. 해당하는 제품 사용자는 최신 버전으로 업데이트 하시기 바랍니다.    대상 제품   CVE-2026-0723   GitLab CE/EE 버전: 18.6 이상 18.6.4 미만GitLab CE/EE 버전: 18.7 이상 18.7.2 미만GitLab CE/EE 버전: 18.8 이상 18.8.2 미만     해결된 취약점   GitLab CE/EE에서