Cisco 제품 보안 업데이트 권고

Cisco 제품 보안 업데이트 권고

개요 Cisco 제품에서 발생하는 여러 취약점을 해결하는 보안 업데이트가 발표되었다. 대상은 Cisco RoomOS, Cisco Catalyst Center, Cisco Catalyst Center Global Manager, Secure Endpoint Connector for Linux/Mac/Windows이다. 주요 취약점 Cisco RoomOS의 CVE-2026-20150은 부적절한 접근 통제 취약점이다. Cisco RoomOS의 CVE-2026-20153은 부적절한 입력값 검증 취약점이다. Cisco RoomOS의 CVE-2026-20156은 메모리 버퍼 경계 내 작업

Ruby on Rails 보안 업데이트 권고 (CVE-2026-66066)

Ruby on Rails 보안 업데이트 권고 (CVE-2026-66066)

개요 Ruby on Rails에서 발생하는 취약점을 해결하는 보안 업데이트가 발표되었다. 대상은 Active Storage를 사용하는 제품이며, 최신 버전으로 업데이트해야 한다. 취약점 정보 CVE-2026-66066: Ruby on Rails Active Storage(이미지와 파일 같은 첨부 자원을 처리하는 기능)에서 발생한 취약점이다. 취약점은 이미지 변형 처리 과정에서 발생하는 임의 파일 읽기로 인해 원격 코드 실행으로 이어질 수

Cisco 제품 보안 업데이트 권고 (CVE-2026-20316)

Cisco 제품 보안 업데이트 권고 (CVE-2026-20316)

개요 Cisco 제품 보안 업데이트 권고가 발표되었다. 이번 업데이트는 Cisco Secure FMC Software에서 발견된 취약점 CVE-2026-20316을 해결한다. 취약점 내용 해당 취약점은 Cisco Secure FMC Software에 정적 자격 증명(static credential) 이 존재해 민감정보에 접근할 수 있는 문제이다. 본문에는 이 취약점으로 인한 구체적 공격 결과는 추가로 명시되지 않았다. 영향받는 제품 및 버전

Siemens 제품 보안 업데이트 권고

Siemens 제품 보안 업데이트 권고

개요 Siemens 제품에서 두 가지 취약점이 확인되었다. Mendix Runtime의 System.User 엔터티에서 특수한 권한 상속 동작이 문서에 충분히 설명되지 않아 과도한 접근 권한이 설정될 수 있으며, 이로 인해 민감정보 노출 또는 권한 상승이 발생할 수 있다. 이 취약점은 CVE-2026-7891로 식별되며 CVSS v3.1 점수는 9.1이다. SIMATIC S7-PLCSIM Advanced는 대량의 멀티캐스트 네트워크 트래픽을

Siemens 제품 보안 업데이트 권고

Siemens 제품 보안 업데이트 권고

Siemens 제품에서 발생한 취약점을 해결하기 위한 보안 업데이트가 발표되었다. 해당 업데이트는 여러 제품에 적용되며, 사용자는 안내된 최신 버전으로 업그레이드해야 한다. 해결된 취약점 CVE-2025-40945: Siemens IAM Client에서 발생하는 신뢰할 수 없는 검색 경로로 인한 권한 상승 취약점이다. CVE-2026-56451: Opcenter X에서 발생하는 인증 우회 취약점이다. 영향받는 제품 및 대상 버전 COMOS V10.4.5:

Microsoft Edge 브라우저 (149.0.4022.105) 버전 보안 업데이트 권고

Microsoft Edge 브라우저 (149.0.4022.105) 버전 보안 업데이트 권고

Microsoft Edge 보안 업데이트 권고 Microsoft은 Microsoft Edge (Chromium-based)에서 발생하는 다수의 취약점을 해결하는 보안 업데이트를 발표하였다. 대상은 150.0.4078.65 이전 버전이다. 해결된 취약점에는 다음과 같은 항목이 포함된다. Actor 기능의 메모리 해제 후 재사용 취약점(CVE-2026-15116). Autofill 기능의 메모리 해제 후 재사용 취약점(CVE-2026-15113). Core 기능의 메모리 해제 후 재사용 취약점(CVE-2026-15120). Extensions API 기능의

구글 Chrome 브라우저 (151.0.7922.71/.72) 보안 업데이트 권고

구글 Chrome 브라우저 (151.0.7922.71/.72) 보안 업데이트 권고

개요 Google은 Chrome 브라우저의 여러 취약점을 해결하는 업데이트를 발표하였다. 영향 받는 버전은 Linux의 151.0.7922.71 미만, Windows와 Mac의 151.0.7922.71/.72 미만 버전이다. 주요 내용 이번 업데이트에는 Accessibility, Actor, Angle, Audio, Autofill, Blink, Bluetooth, Browser, Cast, Chrome for ios, Chromecast, Compositing, Devtools, Dom, Downloads, Enterprise, Extensions, Gpu, Html, Input, Loader, Media, Passwords, Pdf,

IBM 제품 보안 업데이트 권고

IBM 제품 보안 업데이트 권고

IBM이 여러 제품에서 발견된 취약점을 해결하는 보안 업데이트를 발표했다. 대상 제품과 취약점 IBM Sterling B2B Integrator, IBM Sterling File Gateway: CVE-2026-7769. SQL 인젝션(SQL injection, 입력값을 악용해 데이터베이스 질의를 조작하는 공격) 취약점이다. Aspera Desktop App: CVE-2026-11980, CVE-2026-14973. 임의 코드 실행과 경로 탐색을 통한 임의 파일 쓰기 취약점이다. IBM WebSphere Application Server:

NVIDIA (Networking Bluefield ConnectX) 제품 2026년 7월 보안 업데이트 권고

NVIDIA (Networking Bluefield ConnectX) 제품 2026년 7월 보안 업데이트 권고

개요 NVIDIA는 공급한 제품의 취약점을 해결하는 보안 업데이트를 발표했다. 해당 제품 사용자는 최신 버전으로 업데이트해야 한다. 대상 제품 DCGM Exporter 0.0 to 4.5.2. DCGM Exporter 0.0 to 4.8.2. Networking Bluefield ConnectX 1.7.21 미만 버전. Networking Bluefield ConnectX 24.10.50 미만 버전. Networking Bluefield ConnectX 25.10.2 미만 버전. Networking Bluefield ConnectX 25.10.6

Apache Tomcat 보안 업데이트 권고 (CVE-2026-66299)

Apache Tomcat 보안 업데이트 권고 (CVE-2026-66299)

개요 Apache Tomcat에서 발생하는 보안 취약점에 대한 업데이트 권고가 발표되었다. 취약점 내용 취약점 식별자는 CVE-2026-66299이다. 취약점은 Apache Tomcat의 WebSocket(실시간 양방향 통신 기능) 채팅 예제에서 발생하는 제어되지 않은 리소스 소비로 인한 서비스 거부(DoS, 정상 서비스를 방해하는 상태) 취약점이다. 영향 받는 버전 Apache Tomcat 9.0.89 이상 9.0.120 이하. Apache Tomcat 10.1.24 이상