구글 Chrome 브라우저 (141.0.7390.107/.108) 보안 업데이트 권고

구글 Chrome 브라우저 (141.0.7390.107/.108) 보안 업데이트 권고

개요   Google 에서는 Chrome (https://www.google.com/chrome) 브라우저의 취약점을 해결하는 업데이트를 발표하였습니다. 해당하는 버전 사용자는 최신 버전으로 업데이트 하시기 바랍니다.   대상 제품   Chrome 141.0.7390.107 버전 미만 (Linux) Chrome 141.0.7390.107/.108 버전 미만 (Windows, Mac)   해결된 취약점   Safe browsing 기능에 존재하는 높은 수준의 메모리 해제 후 재사용(UAF) 취약점 (CVE-2025-11756)

Mozilla 제품 2025년 10월 1차 보안 업데이트 권고

Mozilla 제품 2025년 10월 1차 보안 업데이트 권고

개요   Mozilla 제품군 (Thunderbird, Thunderbird, Firefox ESR, Firefox ESR, Firefox 버전) 취약점을 해결하는 업데이트가 제공되었습니다. 해당하는 제품 사용자는 최신 버전으로 업데이트 하시기 바랍니다.   대상 제품   Firefox 144 이전 버전 Firefox ESR 115.29 이전 버전 Firefox ESR 140.4 이전 버전 Thunderbird 140.4 이전 버전 Thunderbird 144 이전 버전

2025년 10월 16일

2025년 10월 16일 Hash 1a994a2485ea6c384241749dfc5176c02 2253078a33181034260d5484bcba6a6a1 3de84d7369860c3c46e93f159eacda65b URL 1http[:]//27997[.]2477april2024[.]com/ 2http[:]//176[.]46[.]152[.]62[:]5858/82e8b327fe5541c28dd9608c85e676da_build[.]bin 3https[:]//webb-maiil-9418b[.]web[.]app/owa/state/aHR0cHM/ IP 12[.]57[.]121[.]25 2206[.]168[.]34[.]35 3178[.]173[.]216[.]225...

2025년 9월 인포스틸러 동향 보고서

2025년 9월 인포스틸러 동향 보고서

본 보고서는 2025년 9월 한 달 동안 수집 및 분석된 인포스틸러 악성코드에 대한 유포 수량, 유포 수단, 위장 기법 등에 대한 통계와 동향 및 사례 정보를 제공한다. 아래는 보고서 원문 내용에 대한 요약이다.   1) 데이터 출처 및 수집 방법   ASEC(AhnLab SEcurity intelligence Center)에서는 인포스틸러 악성코드를 선제 대응하기 위해,

Ransom & Dark Web Issues 2025년 10월 3주차

Ransom & Dark Web Issues 2025년 10월 3주차

ASEC Blog를 통해 한 주간의 ‘Ransom & Dark Web Issues’ – 2025년 10월 3주차를 게시한다.               새로운 랜섬웨어 그룹 Kyber, Nasir Security, Kryptos, Tengu, VFVCT(V For Vendetta Cyber Team) 등장 사이버 범죄 포럼 DarkForums에서 대한민국의 한 웹사이트 제작 플랫폼의 데이터가 판매 중 랜섬웨어 그룹

SAP 제품군 보안 업데이트 권고

SAP 제품군 보안 업데이트 권고

개요   SAP 제품에서 발생하는 취약점을 해결하는 보안 업데이트를 발표하였습니다. 해당하는 제품 사용자는 최신 버전으로 업데이트 하시기 바랍니다.    대상 제품   CVE-2025-42937   SAP Print Service 버전: SAPSPRINT 8.00, 8.10   CVE-2025-42910   SAP Supplier Relationship Management 버전: SRMNXP01 100, 150   CVE-2025-5115   SAP Commerce Cloud 버전: HY_COM

Fortinet 제품 보안 업데이트 권고

Fortinet 제품 보안 업데이트 권고

개요   Fortinet 제품에서 발생하는 취약점을 해결하는 보안 업데이트를 발표하였습니다. 해당하는 제품 사용자는 최신 버전으로 업데이트 하시기 바랍니다.    대상 제품   CVE-2025-47856   FortiVoice 버전: 7.2.0 이상 7.2.1 미만FortiVoice 버전: 7.0.0 이상 7.0.6 이하FortiVoice 버전: 6.4.0 이상 6.4.10 이하   CVE-2025-49201   FortiPAM 버전: 1.5.0 이상 1.5.1 미만FortiPAM 버전:

HPE 제품 보안 업데이트 권고 (CVE-2025-59978)

HPE 제품 보안 업데이트 권고 (CVE-2025-59978)

개요   HPE 제품에서 발생하는 취약점을 해결하는 보안 업데이트를 발표하였습니다. 해당하는 제품 사용자는 최신 버전으로 업데이트 하시기 바랍니다.    대상 제품   CVE-2025-59978   Juniper Networks Junos Space 버전: 24.1R4 미만     해결된 취약점   Juniper Networks의 Juniper Networks Junos Space에서 발생하는 XSS 취약점(CVE-2025-59978)     취약점 패치 최신