Apache Tomcat 07월 2차 보안 업데이트 권고
개요 Apache Tomcat(https://tomcat.apache.org/)에서는 공급한 제품의 취약점을 해결하는 보안 업데이트를 발표하였습니다. 해당하는 제품 사용자는 최신 버전으로 업데이트 하시기 바랍니다. 대상 제품 Apache Tomcat 11.0.0-M1 – 11.0.8 Apache Tomcat 10.1.0-M1 – 10.1.42 해결된 취약점 아파치 톰캣에서 오버플로우에 의해 발생하는 서비스 거부 공격 취약점 (CVE-2025-52520) 아파치 톰캣에서 발생하는
2025년 07월 11일
2025년 07월 11일 Hash 194222fb8df89da76968fe3a003373c91 29fcffe2ca3531d1066c9c5aa12221d91 3fd6fdda8be62a95be3fe1dd45fb93a1c URL 1http[:]//soundly[.]cc/ 2http[:]//steelvengeance[.]com/ 3http[:]//dny-innova[.]com/ IP 1154[.]219[.]105[.]171 243[.]100[.]73[.]73 314[.]103[.]113[.]53...
Mobile Security & Malware Issue 2025년 7월 2주차
ASEC Blog를 통해 한 주간의 “Mobile Security & Malware Issue – 2025년 7월 2주차”를 게시한다.
Redis 보안 업데이트 권고
개요 Redis에서 발생하는 취약점을 해결하는 보안 업데이트를 발표하였습니다. 해당하는 제품 사용자는 최신 버전으로 업데이트 하시기 바랍니다. 대상 제품 CVE-2025-32023 Redis 버전 : 2.8 이상 6.2.19 미만Redis 버전 : 7.2.0 이상 7.2.10 미만Redis 버전 : 7.4.0 이상 7.4.5 미만Redis 버전 : 8.0.0 이상 8.0.3 미만
Ivanti 제품 보안 업데이트 권고
개요 Ivanti 제품에서 발생하는 취약점을 해결하는 보안 업데이트를 발표하였습니다. 해당하는 제품 사용자는 최신 버전으로 업데이트 하시기 바랍니다. 대상 제품 CVE-2025-6770, CVE-2025-6771 Ivanti Endpoint Manager Mobile 버전 : 12.5.0.1 이하Ivanti Endpoint Manager Mobile 버전 : 12.4.0.2 이하Ivanti Endpoint Manager Mobile 버전 : 12.3.0.2 이하 CVE-2025-6995,
Grafana Labs 제품 보안 업데이트 권고
개요 Grafana Labs 제품에서 발생하는 취약점을 해결하는 보안 업데이트를 발표하였습니다. 해당하는 제품 사용자는 최신 버전으로 업데이트 하시기 바랍니다. 대상 제품 CVE-2025-6191, CVE-2025-6192 Grafana Image Renderer plugin 버전 : 3.12.9 미만Synthetic Monitoring Agent 버전 : 0.38.3 미만 해결된 취약점 Grafana Image Renderer plugin과 Synthetic
Siemens 제품 보안 업데이트 권고
개요 Siemens 제품에서 발생하는 취약점을 해결하는 보안 업데이트를 발표하였습니다. 해당하는 제품 사용자는 최신 버전으로 업데이트 하시기 바랍니다. 대상 제품 CVE-2025-23365 TIA Administrator 버전 : V3.0.6 미만 CVE-2025-40593 SIMATIC CN 4100 버전 : V4.0 미만 CVE-2025-40735, CVE-2025-40736, CVE-2025-40737, CVE-2025-40738 SINEC NMS 버전
2025년 6월 인포스틸러 동향 보고서
본 보고서는 2025년 6월 한 달 동안 수집 및 분석된 인포스틸러 악성코드에 대한 유포 수량, 유포 수단, 위장 기법 등에 대한 통계와 동향 및 사례 정보를 제공한다. 아래는 보고서 원문 내용에 대한 요약이다. 1) 데이터 출처 및 수집 방법 ASEC(AhnLab SEcurity intelligence Center)에서는 인포스틸러 악성코드를 선제 대응하기 위해,
2025년 6월 랜섬웨어 동향 보고서
본 보고서는 2025년 6월 한 달 동안 수집된 신규 랜섬웨어 샘플 수량, 피해 시스템 수량, 피해 업체에 대한 통계와 참고할 만한 국내/외 주요 랜섬웨어 이슈를 제공한다. 하기는 일부 요약된 정보이다. 랜섬웨어 샘플 수량 및 피해 시스템 수량 통계는 안랩에서 부여한 진단명 기준으로 사용했으며, 랜섬웨어 피해 업체 통계는 랜섬웨어 그룹의

