구글 Chrome 브라우저 (151.0.7922.169/.170) 보안 업데이트 권고

구글 Chrome 브라우저 (151.0.7922.169/.170) 보안 업데이트 권고

Google은 Chrome 브라우저의 취약점을 해결하는 업데이트를 발표하였다. 대상은 Linux의 Chrome 151.0.7922.169 미만 버전과 Windows, Mac의 Chrome 151.0.7922.169/.170 미만 버전이다. 해결된 취약점은 다음과 같다. Angle 기능의 높은 수준의 buffer overflow 취약점(CVE-2026-76046). Browser 기능의 높은 수준의 UAF(use after free, 메모리 해제 후 재사용) 취약점(CVE-2026-76040). Core 기능의 높은 수준의 incorrect reference resolution 취약점(CVE-2026-76039).

MLflow 보안 업데이트 권고 (CVE-2026-64849)

MLflow 보안 업데이트 권고 (CVE-2026-64849)

개요 MLflow에서 발생하는 서버 측 요청 위조(SSRF, 서버가 공격자의 지시에 따라 내부 또는 임의의 주소로 요청을 보내게 되는 취약점) 취약점인 CVE-2026-64849를 해결하는 보안 업데이트가 발표되었다. 영향 대상 MLflow 버전 3.14.0 이하. 취약점 내용 MLflow의 웹훅 전달 과정에서 서버 측 요청 위조(SSRF) 취약점(CVE-2026-64849)이 확인되었다. 참고 안내에는 인증되지 않은 전체 읽기(unauthenticated full-read)

Langflow OSS 보안 업데이트 권고 (CVE-2026-7873)

Langflow OSS 보안 업데이트 권고 (CVE-2026-7873)

Langflow OSS에서 코드 검증 엔드포인트의 코드 인젝션 취약점인 CVE-2026-7873이 확인되었다. 영향을 받는 대상은 Langflow OSS 버전 1.0.0 이상 1.10.0 이하이다. 해결된 취약점에 대한 패치는 최신 업데이트를 통해 제공되었다. 사용자는 참고사이트의 안내에 따라 Langflow OSS를 1.10.1 이상으로 업데이트해야 한다. 참고사이트는 IBM Security Bulletin의 “Code Injection Vulnerability in Code Validation Endpoint”이다.

Siemens 제품군 2026년 8월 정기 보안 업데이트 권고

Siemens 제품군 2026년 8월 정기 보안 업데이트 권고

Siemens는 여러 제품군에서 발견된 취약점을 해결하는 보안 업데이트를 2026년 08월 11일에 발표했다. 영향받는 제품. Parasolid V38.0.235 미만 버전. Parasolid V38.1.230 미만 버전. SIMATIC IoT2050 Advanced(6ES7647-0BA00-1YA2) with Industrial OS(Node-RED 설치 환경) V4.3.4.1 미만 버전. Simcenter Femap V2606.0001 미만 버전. Simcenter Nastran V2606 미만 버전. Siveillance Video V2023 R3 23.3.27 미만 버전.

MS 제품군 2026년 8월 정기 보안 업데이트 권고

MS 제품군 2026년 8월 정기 보안 업데이트 권고

개요 Microsoft는 공급한 제품의 취약점을 해결하는 보안 업데이트를 발표했다. 대상은 Apps, Azure, Microsoft Edge, .NET, Visual Studio Code, Exchange Server, Microsoft Office, Windows 등 광범위한 제품군이다. 2026년 08월 11일 업데이트를 통해 제품별 취약점 패치가 제공됐다. 취약점 현황 이번 업데이트에서 해결된 취약점은 긴급(Critical) 등급 82종과 중요(Important) 등급 380종이다. 본문에는 원격 코드

구글 Chrome 브라우저 (151.0.7922.137/.138) 보안 업데이트 권고

구글 Chrome 브라우저 (151.0.7922.137/.138) 보안 업데이트 권고

Google은 Chrome 브라우저의 취약점을 해결하는 업데이트를 발표하였다. 대상 제품은 Chrome 151.0.7922.137 미만(Linux), Chrome 151.0.7922.137/.138 미만(Windows, Mac) 버전이다. 해결된 취약점은 모두 High 수준의 메모리 해제 후 재사용(UAF, Use-After-Free: 해제된 메모리를 다시 사용하는 취약점) 이다. 취약점은 다음 기능에서 발견되었다. Blink 기능의 CVE-2026-19560. Extensions 기능의 CVE-2026-19558. Html 기능의 CVE-2026-19559. Tabstrip 기능의 CVE-2026-19557. V8

PostgreSQL 보안 업데이트 권고

PostgreSQL 보안 업데이트 권고

PostgreSQL 보안 업데이트 권고 PostgreSQL에서 여러 취약점이 확인되었고, 이를 해결하는 보안 업데이트가 발표되었다. 대상은 PostgreSQL 버전 14.24, 15.19, 16.15, 17.11, 18.5 미만 제품과 32비트 빌드 일부이다. 이번에 해결된 취약점에는 다음이 포함된다. psql(PostgreSQL 명령줄 클라이언트)에서 COPY FROM STDIN 조기 실패로 인해 데이터 행이 psql 명령으로 처리되는 취약점(CVE-2026-6464). 논리적 디코딩에서 권한 검증

Siemens 제품 보안 업데이트 권고

Siemens 제품 보안 업데이트 권고

Siemens 제품에서 발견된 취약점을 해결하는 보안 업데이트가 발표되었다. 대상 제품은 LOGO! Soft Comfort 버전 V9 미만, Siemens License Server(SLS) 버전 V5.1 미만, Siemens License Server(SLS) 버전 V5.3 미만이다. CVE-2026-57262는 Siemens LOGO! Soft Comfort에서 하드코딩된 AES 마스터 키 사용으로 인해 발생하는 프로젝트 파일 복호화 취약점이다. CVE-2026-57263은 Siemens LOGO! Soft Comfort에서 Salt

SonicWall 제품 보안 업데이트 권고

SonicWall 제품 보안 업데이트 권고

개요 SonicWall 제품에서 여러 취약점이 발견되어 보안 업데이트가 발표되었다. 대상 제품은 SonicWall GMS(Virtual Appliance, Windows)와 SonicWall Email Security이다. 영향받는 제품과 버전 SonicWall GMS(Virtual Appliance, Windows): 9.5.1 이하. SonicWall Email Security: 10.0.35.8405 이하. 해결된 취약점 SonicWall GMS에서 발생하는 비인증 원격 코드 실행 취약점(CVE-2026-66145). SonicWall GMS에서 발생하는 다중 크로스 사이트 스크립팅(XSS) 취약점(CVE-2026-66146).

GitLab 제품 보안 업데이트 권고

GitLab 제품 보안 업데이트 권고

개요 GitLab 제품에서 여러 취약점이 확인되어 보안 업데이트가 발표되었다. 영향받는 제품은 GitLab CE/EE와 GitLab EE이며, 사용자는 최신 패치 버전으로 업데이트해야 한다. 해결된 취약점 CVE-2026-15216: GitLab CE/EE의 Analytics Dashboards 페이지네이션 컨트롤에서 발생하는 크로스 사이트 스크립팅(XSS, 웹 페이지에 악성 스크립트를 삽입하는 취약점). CVE-2026-15217: GitLab CE/EE의 Analytics Dashboards 테이블 필드 구성에서 발생하는 크로스