Siemens 제품군 2025년 8월 정기 보안 업데이트 권고

Siemens 제품군 2025년 8월 정기 보안 업데이트 권고

개요   Siemens (https://www.siemens.com)에서는 공급한 제품의 취약점을 해결하는 보안 업데이트를 발표하였습니다. 해당하는 제품 사용자는 최신 버전으로 업데이트 하시기 바랍니다.   대상 제품   Automation License Manager V6.0 모든 버전 Automation License Manager V6.2 V6.2 Upd3 미만 버전 BFCClient V2.17 미만 버전 CEMAT V10.0 모든 버전 COMOS V10.6 미만 버전 CP

구글 Chrome 브라우저 (139.0.7258.127/.128) 보안 업데이트 권고

구글 Chrome 브라우저 (139.0.7258.127/.128) 보안 업데이트 권고

개요   Google 에서는 Chrome (https://www.google.com/chrome) 브라우저의 취약점을 해결하는 업데이트를 발표하였습니다. 해당하는 버전 사용자는 최신 버전으로 업데이트 하시기 바랍니다.   대상 제품   Chrome 139.0.7258.127 버전 미만 (Linux) Chrome 139.0.7258.127/.128 버전 미만 (Windows, Mac)   해결된 취약점   Angle 기능에 존재하는 높은 수준의 경계값을 벗어난 쓰기 취약점 (CVE-2025-8901) [1] Aura

Apache Tomcat 취약점 보안 업데이트 권고 (CVE-2025-48989)

Apache Tomcat 취약점 보안 업데이트 권고 (CVE-2025-48989)

개요   Apache Tomcat(https://tomcat.apache.org/)에서는 공급한 제품의 취약점을 해결하는 보안 업데이트를 발표하였습니다. 해당하는 제품 사용자는 최신 버전으로 업데이트 하시기 바랍니다.   대상 제품   Apache Tomcat 9.0.0.M1 – 9.0.107 Apache Tomcat 11.0.0-M1 – 11.0.9 Apache Tomcat 10.1.0-M1 – 10.1.43   해결된 취약점   아파치 톰캣에서 발생하는 서비스 거부 공격 취약점 (CVE-2025-48989,

2025년 08월 14일

2025년 08월 14일 Hash 1200286e06684cef838b2bc44cb4a9d5d 23d3e9eb3aea306f24ba76173531d478e 3627b91077c8961f5b01bd59d265aae3d URL 1http[:]//213[.]209[.]150[.]18/J6CpnJk37Bjjm7u[.]exe 2http[:]//39[.]90[.]150[.]254[:]48220/i 3http[:]//110[.]178[.]75[.]54[:]54531/i IP 189[.]43[.]78[.]178 246[.]101[.]206[.]166 3115[.]190[.]139[.]231...

Ivanti 제품 보안 업데이트 권고

Ivanti 제품 보안 업데이트 권고

개요   Ivanti 제품에서 발생하는 취약점을 해결하는 보안 업데이트를 발표하였습니다. 해당하는 제품 사용자는 최신 버전으로 업데이트 하시기 바랍니다.    대상 제품   CVE-2025-8296, CVE-2025-8297   Ivanti Avalanche 버전 : 6.4.6 이하     해결된 취약점   Ivanti Avalanche에서 SQL 인젝션으로 인해 발생하는 원격 코드 실행 취약점 (CVE-2025-8296)Ivanti Avalanche에서 불완전한 구성

Ransom & Dark Web Issues 2025년 8월 2주차

Ransom & Dark Web Issues 2025년 8월 2주차

ASEC Blog를 통해 한 주간의 ‘Ransom & Dark Web Issues’ – 2025년 8월 2주차를 게시한다.            랜섬웨어 그룹 World Leaks, 미국 지역의 방산업체에 대한 공격 주장 이탈리아 몬테카티니, 리미니, 밀라노, 바르도네치아 지역 호텔을 대상으로 연속적인 신원 정보 유출 새로운 사이버 위협 그룹 Scattered Lapsus$ Hunters 등장 

Mobile Security & Malware Issue 2025년 8월 2주차

Mobile Security & Malware Issue 2025년 8월 2주차

ASEC Blog를 통해 한 주간의 “Mobile Security & Malware Issue – 2025년 8월 2주차”를 게시한다.    

2025년 7월 랜섬웨어 동향 보고서

2025년 7월 랜섬웨어 동향 보고서

본 보고서는 2025년 7월 한 달 동안 확인된 피해 시스템 수량, DLS기반의 랜섬웨어 관련 통계와 참고할 만한 국내/외 주요 랜섬웨어 이슈를 제공한다. 하기는 일부 요약된 정보이다.   랜섬웨어 샘플 수량 및 피해 시스템 수량 통계는 안랩에서 부여한 진단명 기준으로 사용했으며, 랜섬웨어 피해 업체 통계는 랜섬웨어 그룹의 DLS(Dedicated Leak Sites, 랜섬웨어