Palo Alto Networks 제품군 보안 업데이트 권고 (CVE-2025-0141)

Palo Alto Networks 제품군 보안 업데이트 권고 (CVE-2025-0141)

개요   Palo Alto Networks 제품군에서 발생하는 취약점을 해결하는 보안 업데이트를 발표하였습니다. 해당하는 제품 사용자는 최신 버전으로 업데이트 하시기 바랍니다.    대상 제품   CVE-2025-0141   GlobalProtect App 6.3 on macOS 버전 : 6.3.3-h1 (6.3.3-c650) 미만GlobalProtect App 6.3  on Windows 버전 : 6.3.3-h1 (6.3.3-c650) 미만GlobalProtect App 6.2 on macOS 버전

Wing FTP Server 보안 업데이트 권고 (CVE-2025-47812)

Wing FTP Server 보안 업데이트 권고 (CVE-2025-47812)

개요   Wing FTP Server에서 발생하는 취약점을 해결하는 보안 업데이트를 발표하였습니다. 해당하는 제품 사용자는 최신 버전으로 업데이트 하시기 바랍니다.    대상 제품   CVE-2025-47812   Wing FTP Server 버전 : 7.4.4 미만     해결된 취약점 Wing FTP Server에서 NULL 바이트 처리 오류로 인해 발생하는 원격 코드 실행 취약점 (CVE-2025-47812)

리눅스 libblockdev 패키지 보안 업데이트 권고 (CVE-2025-6019)

리눅스 libblockdev 패키지 보안 업데이트 권고 (CVE-2025-6019)

개요   주요 리눅스 배포본에서는 libblockdev에서 발생하는 취약점을 해결하는 보안 업데이트를 발표하였습니다. 해당하는 제품 사용자는 최신 버전으로 업데이트 하시기 바랍니다.    대상 제품   CVE-2025-6019   libblockdev 및 udisks를 사용하는 주요 리눅스 배포본 [2][3][4][5][6]     해결된 취약점   libblockdec의 udisks 연동 처리에서 발생하는 권한 상승 취약점 (CVE-2025-6019)    

2025년 07월 15일

2025년 07월 15일 Hash 18f2fce33c5913ce9e335996d66d24aca 2bb3eb4c81787710a82260570f315fa7b 3e5909bc416933eb1b50e50242164ea05 URL 1http[:]//182[.]122[.]181[.]94[:]43610/bin[.]sh 2https[:]//ramtectraining[.]com/ 3https[:]//zmpvuw[.]weebly[.]com/sims-4-harem-mod[.]html IP 1190[.]156[.]238[.]162 2193[.]134[.]101[.]82 3160[.]251[.]197[.]41...

2025년 6월 APT 그룹 동향 보고서

2025년 6월 APT 그룹 동향 보고서

  국가별 주요 APT 그룹 동향   1)   북한   북한 APT 그룹은 Github PAT을 사용해 비공개 리포지토리를 공격 인프라로 활용했다. 또, 원격 IT 근로자로 위장해 기업 입사 후 정보 탈취, 금전 수익을 얻는 활동이 지속되고 있으며, 미국 정부도 북한 IT 인력과 그들을 돕는 사람들을 기소했다.   Jasper Sleet