구글 Chrome 브라우저 (141.0.7390.107/.108) 보안 업데이트 권고
개요 Google 에서는 Chrome (https://www.google.com/chrome) 브라우저의 취약점을 해결하는 업데이트를 발표하였습니다. 해당하는 버전 사용자는 최신 버전으로 업데이트 하시기 바랍니다. 대상 제품 Chrome 141.0.7390.107 버전 미만 (Linux) Chrome 141.0.7390.107/.108 버전 미만 (Windows, Mac) 해결된 취약점 Safe browsing 기능에 존재하는 높은 수준의 메모리 해제 후 재사용(UAF) 취약점 (CVE-2025-11756)
Mozilla 제품 2025년 10월 1차 보안 업데이트 권고
개요 Mozilla 제품군 (Thunderbird, Thunderbird, Firefox ESR, Firefox ESR, Firefox 버전) 취약점을 해결하는 업데이트가 제공되었습니다. 해당하는 제품 사용자는 최신 버전으로 업데이트 하시기 바랍니다. 대상 제품 Firefox 144 이전 버전 Firefox ESR 115.29 이전 버전 Firefox ESR 140.4 이전 버전 Thunderbird 140.4 이전 버전 Thunderbird 144 이전 버전
2025년 10월 16일
2025년 10월 16일 Hash 1a994a2485ea6c384241749dfc5176c02 2253078a33181034260d5484bcba6a6a1 3de84d7369860c3c46e93f159eacda65b URL 1http[:]//27997[.]2477april2024[.]com/ 2http[:]//176[.]46[.]152[.]62[:]5858/82e8b327fe5541c28dd9608c85e676da_build[.]bin 3https[:]//webb-maiil-9418b[.]web[.]app/owa/state/aHR0cHM/ IP 12[.]57[.]121[.]25 2206[.]168[.]34[.]35 3178[.]173[.]216[.]225...
2025년 9월 인포스틸러 동향 보고서
본 보고서는 2025년 9월 한 달 동안 수집 및 분석된 인포스틸러 악성코드에 대한 유포 수량, 유포 수단, 위장 기법 등에 대한 통계와 동향 및 사례 정보를 제공한다. 아래는 보고서 원문 내용에 대한 요약이다. 1) 데이터 출처 및 수집 방법 ASEC(AhnLab SEcurity intelligence Center)에서는 인포스틸러 악성코드를 선제 대응하기 위해,
Ransom & Dark Web Issues 2025년 10월 3주차
ASEC Blog를 통해 한 주간의 ‘Ransom & Dark Web Issues’ – 2025년 10월 3주차를 게시한다. 새로운 랜섬웨어 그룹 Kyber, Nasir Security, Kryptos, Tengu, VFVCT(V For Vendetta Cyber Team) 등장 사이버 범죄 포럼 DarkForums에서 대한민국의 한 웹사이트 제작 플랫폼의 데이터가 판매 중 랜섬웨어 그룹
SAP 제품군 보안 업데이트 권고
개요 SAP 제품에서 발생하는 취약점을 해결하는 보안 업데이트를 발표하였습니다. 해당하는 제품 사용자는 최신 버전으로 업데이트 하시기 바랍니다. 대상 제품 CVE-2025-42937 SAP Print Service 버전: SAPSPRINT 8.00, 8.10 CVE-2025-42910 SAP Supplier Relationship Management 버전: SRMNXP01 100, 150 CVE-2025-5115 SAP Commerce Cloud 버전: HY_COM
Fortinet 제품 보안 업데이트 권고
개요 Fortinet 제품에서 발생하는 취약점을 해결하는 보안 업데이트를 발표하였습니다. 해당하는 제품 사용자는 최신 버전으로 업데이트 하시기 바랍니다. 대상 제품 CVE-2025-47856 FortiVoice 버전: 7.2.0 이상 7.2.1 미만FortiVoice 버전: 7.0.0 이상 7.0.6 이하FortiVoice 버전: 6.4.0 이상 6.4.10 이하 CVE-2025-49201 FortiPAM 버전: 1.5.0 이상 1.5.1 미만FortiPAM 버전:
HPE 제품 보안 업데이트 권고 (CVE-2025-59978)
개요 HPE 제품에서 발생하는 취약점을 해결하는 보안 업데이트를 발표하였습니다. 해당하는 제품 사용자는 최신 버전으로 업데이트 하시기 바랍니다. 대상 제품 CVE-2025-59978 Juniper Networks Junos Space 버전: 24.1R4 미만 해결된 취약점 Juniper Networks의 Juniper Networks Junos Space에서 발생하는 XSS 취약점(CVE-2025-59978) 취약점 패치 최신
2025년 9월 APT 공격 동향 보고서(국내)
개요 안랩은 자사 인프라를 활용하여 국내 타겟의 APT(Advanced Persistent Threat) 공격에 대한 모니터링을 진행하고 있다. 본 보고서에는 2025년 9월 한 달 동안 확인된 APT 국내 공격에 대한 분류 및 통계를 다루며, 유형별 기능을 소개한다. 그림 1. 2025년 9월 APT 국내 공격 통계 국내에서 확인된 APT 공격의 대부분은 Spear Phishing

