Apache Tomcat 07월 2차 보안 업데이트 권고

Apache Tomcat 07월 2차 보안 업데이트 권고

개요   Apache Tomcat(https://tomcat.apache.org/)에서는 공급한 제품의 취약점을 해결하는 보안 업데이트를 발표하였습니다. 해당하는 제품 사용자는 최신 버전으로 업데이트 하시기 바랍니다.   대상 제품   Apache Tomcat 11.0.0-M1 – 11.0.8 Apache Tomcat 10.1.0-M1 – 10.1.42   해결된 취약점   아파치 톰캣에서 오버플로우에 의해 발생하는 서비스 거부 공격 취약점 (CVE-2025-52520) 아파치 톰캣에서 발생하는

2025년 07월 11일

2025년 07월 11일 Hash 194222fb8df89da76968fe3a003373c91 29fcffe2ca3531d1066c9c5aa12221d91 3fd6fdda8be62a95be3fe1dd45fb93a1c URL 1http[:]//soundly[.]cc/ 2http[:]//steelvengeance[.]com/ 3http[:]//dny-innova[.]com/ IP 1154[.]219[.]105[.]171 243[.]100[.]73[.]73 314[.]103[.]113[.]53...

Mobile Security & Malware Issue 2025년 7월 2주차

Mobile Security & Malware Issue 2025년 7월 2주차

ASEC Blog를 통해 한 주간의 “Mobile Security & Malware Issue – 2025년 7월 2주차”를 게시한다.

Redis 보안 업데이트 권고

Redis 보안 업데이트 권고

개요   Redis에서 발생하는 취약점을 해결하는 보안 업데이트를 발표하였습니다. 해당하는 제품 사용자는 최신 버전으로 업데이트 하시기 바랍니다.     대상 제품   CVE-2025-32023   Redis 버전 : 2.8 이상 6.2.19 미만Redis 버전 : 7.2.0 이상 7.2.10 미만Redis 버전 : 7.4.0 이상 7.4.5 미만Redis 버전 : 8.0.0 이상 8.0.3 미만  

Ivanti 제품 보안 업데이트 권고

Ivanti 제품 보안 업데이트 권고

개요   Ivanti 제품에서 발생하는 취약점을 해결하는 보안 업데이트를 발표하였습니다. 해당하는 제품 사용자는 최신 버전으로 업데이트 하시기 바랍니다.     대상 제품   CVE-2025-6770, CVE-2025-6771   Ivanti Endpoint Manager Mobile 버전 : 12.5.0.1 이하Ivanti Endpoint Manager Mobile 버전 : 12.4.0.2 이하Ivanti Endpoint Manager Mobile 버전 : 12.3.0.2 이하   CVE-2025-6995,

Grafana Labs 제품 보안 업데이트 권고

Grafana Labs 제품 보안 업데이트 권고

개요 Grafana Labs 제품에서 발생하는 취약점을 해결하는 보안 업데이트를 발표하였습니다. 해당하는 제품 사용자는 최신 버전으로 업데이트 하시기 바랍니다.     대상 제품   CVE-2025-6191, CVE-2025-6192   Grafana Image Renderer plugin 버전 : 3.12.9 미만Synthetic Monitoring Agent 버전 : 0.38.3 미만     해결된 취약점   Grafana Image Renderer plugin과 Synthetic

Siemens 제품 보안 업데이트 권고

Siemens 제품 보안 업데이트 권고

개요   Siemens 제품에서 발생하는 취약점을 해결하는 보안 업데이트를 발표하였습니다. 해당하는 제품 사용자는 최신 버전으로 업데이트 하시기 바랍니다.     대상 제품   CVE-2025-23365   TIA Administrator 버전 : V3.0.6 미만   CVE-2025-40593   SIMATIC CN 4100 버전 : V4.0 미만   CVE-2025-40735, CVE-2025-40736, CVE-2025-40737, CVE-2025-40738   SINEC NMS 버전

2025년 6월 랜섬웨어 동향 보고서

2025년 6월 랜섬웨어 동향 보고서

본 보고서는 2025년 6월 한 달 동안 수집된 신규 랜섬웨어 샘플 수량, 피해 시스템 수량, 피해 업체에 대한 통계와 참고할 만한 국내/외 주요 랜섬웨어 이슈를 제공한다. 하기는 일부 요약된 정보이다.   랜섬웨어 샘플 수량 및 피해 시스템 수량 통계는 안랩에서 부여한 진단명 기준으로 사용했으며, 랜섬웨어 피해 업체 통계는 랜섬웨어 그룹의