IBM 제품 보안 업데이트 권고

IBM 제품 보안 업데이트 권고

개요 IBM이 WebSphere Application Server, WebSphere Application Server – Liberty, IBM App Connect Enterprise, IBM Enterprise Build of Quarkus에서 발생하는 여러 취약점을 해결하는 보안 업데이트를 발표했다. 해당 제품 사용자는 최신 버전 또는 적용된 APAR Interim Fix, Fix Pack으로 업데이트가 필요하다. 영향받는 제품과 취약점 CVE-2026-9322, CVE-2026-10842: WebSphere Application Server 8.5.0.0 이상

IBM 제품 보안 업데이트 권고

IBM 제품 보안 업데이트 권고

개요 IBM은 IBM WebSphere Application Server와 WebSphere Application Server – Liberty에서 발생하는 취약점을 해결하는 보안 업데이트를 발표했다. 해당 제품 사용자는 최신 버전 또는 지정된 Interim Fix를 적용해야 한다. 대상 제품 및 취약점 CVE-2026-14529: IBM WebSphere Application Server 및 WebSphere Application Server – Liberty에 영향을 주는 서버 측 요청 위조(Server-Side Request

Samba 제품 보안 업데이트 권고 (CVE-2026-58222)

Samba 제품 보안 업데이트 권고 (CVE-2026-58222)

개요 Samba 제품에서 취약점 CVE-2026-58222가 확인되었고, 이를 해결하는 보안 업데이트가 발표되었다. 해당 취약점은 Samba AD DC(Samba의 Active Directory 도메인 컨트롤러)에서 발생하는 LDAP Compare 필터 삽입과 신뢰 요청 처리 오류로 인해 기밀 속성 정보 노출이 발생할 수 있는 문제이다. 영향 대상 Samba AD DC 버전 4.0.0 이상이 대상이다. 조치 사항 최신

VMware 제품 보안 업데이트 권고

VMware 제품 보안 업데이트 권고

VMware 제품 보안 업데이트 권고. VMware는 ESX, vCenter, Workstation, Fusion, Telco Cloud Platform, Telco Cloud Infrastructure에서 발견된 여러 취약점을 해결하는 보안 업데이트를 발표하였다. 해결된 취약점. CVE-2026-41703: VMware ESX, Workstation, Fusion에서 발생하는 범위를 벗어난 읽기 취약점이다. CVE-2026-41709: VMware ESX에서 발생하는 로깅 미흡 취약점이다. CVE-2026-47876: VMware ESX의 VMXNET3(가상 네트워크 어댑터)에서 발생하는 범위를

Spring 제품 보안 업데이트 권고

Spring 제품 보안 업데이트 권고

개요 Spring 제품에서 발생하는 취약점을 해결하는 보안 업데이트가 발표되었다. 해당 제품 사용자는 최신 버전으로 업데이트해야 한다. 대상 제품 및 취약점 CVE-2026-47858: Spring Tools for Eclipse 버전 5.2.0 이하, Spring Tools for VSCode 버전 2.2.0 이하, Spring Tools for Cursor 버전 2.2.0 이하, Spring Tools for Theia 버전 2.2.0 이하에 해당한다.

GitLab 제품 보안 업데이트 권고

GitLab 제품 보안 업데이트 권고

개요 GitLab 제품에서 발생하는 취약점을 해결하는 보안 업데이트가 발표되었다. 해당 취약점은 GitLab CE/EE에 영향을 주며, 최신 패치 버전으로 업데이트하면 해결된다. 확인된 취약점 CVE-2026-6267: GitLab CE/EE의 Workhorse(GitLab의 요청 처리 구성요소)에서 발생하는 민감정보 노출 취약점이다. CVE-2026-12436: GitLab CE/EE의 Pipeline Schedule API(CI/CD 파이프라인 예약 관리용 API)에서 발생하는 CI/CD 구성 변조 취약점이다. CVE-2026-15975: GitLab

IBM 제품 보안 업데이트 권고

IBM 제품 보안 업데이트 권고

개요 IBM 제품에서 발생한 취약점을 해결하는 보안 업데이트가 발표되었다. 대상은 Langflow OSS와 IBM WebSphere Application Server – Liberty이다. 영향받는 제품과 취약점 Langflow OSS 버전 1.0.0 이상 1.9.1 이하에서 CVE-2026-7524가 확인되었다. Langflow OSS 버전 1.0.0 이상 1.9.0 이하에서 CVE-2026-7528가 확인되었다. WebSphere Application Server – Liberty 버전 17.0.0.3 이상 26.0.0.6 이하에서 CVE-2026-11806가

Langflow 제품 보안 업데이트 권고 (CVE-2026-0770)

Langflow 제품 보안 업데이트 권고 (CVE-2026-0770)

개요 Langflow의 validate 엔드포인트에서 exec_globals 매개변수를 부적절하게 처리하여 원격 코드 실행(Remote Code Execution, 공격자가 원격에서 임의 코드를 실행할 수 있는 취약점)이 발생할 수 있다. 영향 대상 Langflow 버전 1.7.3 이하. 취약점 식별자는 CVE-2026-0770이다. 영향 원격 코드 실행이 가능하다. CVSSv3 점수는 9.8이다. 대응 현황 7월 27일 기준으로 해당 취약점에 대한 패치는

Microsoft Edge 브라우저 (150.0.4078.99) 버전 보안 업데이트 권고

Microsoft Edge 브라우저 (150.0.4078.99) 버전 보안 업데이트 권고

개요 Microsoft가 Microsoft Edge(Chromium-based) 제품의 취약점을 해결하는 보안 업데이트를 발표하였다. 대상은 150.0.4078.99 이전 버전이며, 사용자는 최신 버전으로 업데이트할 필요가 있다. 해결된 취약점 Microsoft Edge(Chromium-based)에서 발생하는 High 등급의 Blink 기능의 메모리 해제 후 재사용 취약점(CVE-2026-16805). Microsoft Edge(Chromium-based)에서 발생하는 High 등급의 Codecs 기능의 범위를 벗어난 쓰기 취약점(CVE-2026-16807). Microsoft Edge(Chromium-based)에서 발생하는 High 등급의

구글 Chrome 브라우저 (150.0.7871.186/.187) 보안 업데이트 권고

구글 Chrome 브라우저 (150.0.7871.186/.187) 보안 업데이트 권고

Google은 Chrome 브라우저의 취약점을 해결하는 보안 업데이트를 발표하였다. 대상 제품은 Chrome 150.0.7871.186 버전 미만(Linux)과 Chrome 150.0.7871.186/.187 버전 미만(Windows, Mac)이다. 해결된 취약점은 Blink 기능의 높은 수준 메모리 해제 후 재사용(UAF, 사용 후 해제) 취약점(CVE-2026-16805), Codecs 기능의 높은 수준 경계값을 벗어난 쓰기 취약점(CVE-2026-16807), Input 기능의 높은 수준 메모리 해제 후 재사용(UAF) 취약점(CVE-2026-16804