Cisco 제품 보안 업데이트 권고 (CVE-2026-20316)

Cisco 제품 보안 업데이트 권고 (CVE-2026-20316)

개요 Cisco 제품 보안 업데이트 권고가 발표되었다. 이번 업데이트는 Cisco Secure FMC Software에서 발견된 취약점 CVE-2026-20316을 해결한다. 취약점 내용 해당 취약점은 Cisco Secure FMC Software에 정적 자격 증명(static credential) 이 존재해 민감정보에 접근할 수 있는 문제이다. 본문에는 이 취약점으로 인한 구체적 공격 결과는 추가로 명시되지 않았다. 영향받는 제품 및 버전

Siemens 제품 보안 업데이트 권고

Siemens 제품 보안 업데이트 권고

개요 Siemens 제품에서 두 가지 취약점이 확인되었다. Mendix Runtime의 System.User 엔터티에서 특수한 권한 상속 동작이 문서에 충분히 설명되지 않아 과도한 접근 권한이 설정될 수 있으며, 이로 인해 민감정보 노출 또는 권한 상승이 발생할 수 있다. 이 취약점은 CVE-2026-7891로 식별되며 CVSS v3.1 점수는 9.1이다. SIMATIC S7-PLCSIM Advanced는 대량의 멀티캐스트 네트워크 트래픽을

Siemens 제품 보안 업데이트 권고

Siemens 제품 보안 업데이트 권고

Siemens 제품에서 발생한 취약점을 해결하기 위한 보안 업데이트가 발표되었다. 해당 업데이트는 여러 제품에 적용되며, 사용자는 안내된 최신 버전으로 업그레이드해야 한다. 해결된 취약점 CVE-2025-40945: Siemens IAM Client에서 발생하는 신뢰할 수 없는 검색 경로로 인한 권한 상승 취약점이다. CVE-2026-56451: Opcenter X에서 발생하는 인증 우회 취약점이다. 영향받는 제품 및 대상 버전 COMOS V10.4.5:

Microsoft Edge 브라우저 (149.0.4022.105) 버전 보안 업데이트 권고

Microsoft Edge 브라우저 (149.0.4022.105) 버전 보안 업데이트 권고

Microsoft Edge 보안 업데이트 권고 Microsoft은 Microsoft Edge (Chromium-based)에서 발생하는 다수의 취약점을 해결하는 보안 업데이트를 발표하였다. 대상은 150.0.4078.65 이전 버전이다. 해결된 취약점에는 다음과 같은 항목이 포함된다. Actor 기능의 메모리 해제 후 재사용 취약점(CVE-2026-15116). Autofill 기능의 메모리 해제 후 재사용 취약점(CVE-2026-15113). Core 기능의 메모리 해제 후 재사용 취약점(CVE-2026-15120). Extensions API 기능의

구글 Chrome 브라우저 (151.0.7922.71/.72) 보안 업데이트 권고

구글 Chrome 브라우저 (151.0.7922.71/.72) 보안 업데이트 권고

개요 Google은 Chrome 브라우저의 여러 취약점을 해결하는 업데이트를 발표하였다. 영향 받는 버전은 Linux의 151.0.7922.71 미만, Windows와 Mac의 151.0.7922.71/.72 미만 버전이다. 주요 내용 이번 업데이트에는 Accessibility, Actor, Angle, Audio, Autofill, Blink, Bluetooth, Browser, Cast, Chrome for ios, Chromecast, Compositing, Devtools, Dom, Downloads, Enterprise, Extensions, Gpu, Html, Input, Loader, Media, Passwords, Pdf,

IBM 제품 보안 업데이트 권고

IBM 제품 보안 업데이트 권고

IBM이 여러 제품에서 발견된 취약점을 해결하는 보안 업데이트를 발표했다. 대상 제품과 취약점 IBM Sterling B2B Integrator, IBM Sterling File Gateway: CVE-2026-7769. SQL 인젝션(SQL injection, 입력값을 악용해 데이터베이스 질의를 조작하는 공격) 취약점이다. Aspera Desktop App: CVE-2026-11980, CVE-2026-14973. 임의 코드 실행과 경로 탐색을 통한 임의 파일 쓰기 취약점이다. IBM WebSphere Application Server:

NVIDIA (Networking Bluefield ConnectX) 제품 2026년 7월 보안 업데이트 권고

NVIDIA (Networking Bluefield ConnectX) 제품 2026년 7월 보안 업데이트 권고

개요 NVIDIA는 공급한 제품의 취약점을 해결하는 보안 업데이트를 발표했다. 해당 제품 사용자는 최신 버전으로 업데이트해야 한다. 대상 제품 DCGM Exporter 0.0 to 4.5.2. DCGM Exporter 0.0 to 4.8.2. Networking Bluefield ConnectX 1.7.21 미만 버전. Networking Bluefield ConnectX 24.10.50 미만 버전. Networking Bluefield ConnectX 25.10.2 미만 버전. Networking Bluefield ConnectX 25.10.6

Apache Tomcat 보안 업데이트 권고 (CVE-2026-66299)

Apache Tomcat 보안 업데이트 권고 (CVE-2026-66299)

개요 Apache Tomcat에서 발생하는 보안 취약점에 대한 업데이트 권고가 발표되었다. 취약점 내용 취약점 식별자는 CVE-2026-66299이다. 취약점은 Apache Tomcat의 WebSocket(실시간 양방향 통신 기능) 채팅 예제에서 발생하는 제어되지 않은 리소스 소비로 인한 서비스 거부(DoS, 정상 서비스를 방해하는 상태) 취약점이다. 영향 받는 버전 Apache Tomcat 9.0.89 이상 9.0.120 이하. Apache Tomcat 10.1.24 이상

Samba 제품 보안 업데이트 권고 (CVE-2026-58222)

Samba 제품 보안 업데이트 권고 (CVE-2026-58222)

개요 Samba 제품에서 취약점 CVE-2026-58222가 확인되었고, 이를 해결하는 보안 업데이트가 발표되었다. 해당 취약점은 Samba AD DC(Samba의 Active Directory 도메인 컨트롤러)에서 발생하는 LDAP Compare 필터 삽입과 신뢰 요청 처리 오류로 인해 기밀 속성 정보 노출이 발생할 수 있는 문제이다. 영향 대상 Samba AD DC 버전 4.0.0 이상이 대상이다. 조치 사항 최신

VMware 제품 보안 업데이트 권고

VMware 제품 보안 업데이트 권고

VMware 제품 보안 업데이트 권고. VMware는 ESX, vCenter, Workstation, Fusion, Telco Cloud Platform, Telco Cloud Infrastructure에서 발견된 여러 취약점을 해결하는 보안 업데이트를 발표하였다. 해결된 취약점. CVE-2026-41703: VMware ESX, Workstation, Fusion에서 발생하는 범위를 벗어난 읽기 취약점이다. CVE-2026-41709: VMware ESX에서 발생하는 로깅 미흡 취약점이다. CVE-2026-47876: VMware ESX의 VMXNET3(가상 네트워크 어댑터)에서 발생하는 범위를