Cisco 제품 보안 업데이트 권고 (CVE-2025-20350)

Cisco 제품 보안 업데이트 권고 (CVE-2025-20350)

개요   Cisco 제품에서 발생하는 취약점을 해결하는 보안 업데이트를 발표하였습니다. 해당하는 제품 사용자는 최신 버전으로 업데이트 하시기 바랍니다.    대상 제품   CVE-2025-20350   Desk Phone 9800 Series   Cisco SIP Software 버전: 3 이상 3.3(1) 미만   IP Phone 7800 and 8800 Series   Cisco SIP Software 버전: 14.3

NVIDIA 제품 보안 업데이트 권고

NVIDIA 제품 보안 업데이트 권고

개요   NVIDIA 제품에서 발생하는 취약점을 해결하는 보안 업데이트를 발표하였습니다. 해당하는 제품 사용자는 최신 버전으로 업데이트 하시기 바랍니다.    대상 제품   CVE-2025-23356   Isaac Lab component of NVIDIA Isaac Sim 버전: 2.2.1 미만   CVE-2025-33182   Jetson Orin Series(Jetson Linux) 버전: 35.6.2 이하     해결된 취약점   NVIDIA

취약한 난수 생성 함수를 사용하는 Gunra 랜섬웨어 분석 (리눅스 환경 대상 유포, ELF 형태)

취약한 난수 생성 함수를 사용하는 Gunra 랜섬웨어 분석 (리눅스 환경 대상 유포, ELF 형태)

요약 Gunra 랜섬웨어 그룹은 2025년 4월부터 활동을 시작해 다양한 국가와 산업의 기업을 대상으로 공격을 수행하고 있으며, 국내 피해 사례도 확인됐다. 본 보고서는 리눅스 환경 대상의 ELF 형태 Gunra 랜섬웨어가 파일과 디스크를 암호화하는 방식과, 취약한 난수 생성 함수 때문에 복호화가 가능한 기술적 이유를 분석한다. 개요 Gunra 랜섬웨어는 감염 시스템의 파일을 암호화하고

2025년 10월 22일

2025년 10월 22일 Hash 1cb45b736ab2835b5a40f74e8ee6bdd81 2742ffc6ca7cda7c2da506260324b2365 341655305a2fe94d88c4f5c336ecb0b43 URL 1http[:]//15464[.]pyqilkr[.]cc/ 2http[:]//itonwig[.]com/ 3http[:]//ds[.]fumaca777[.]com/ IP 1206[.]168[.]34[.]120 278[.]187[.]21[.]105 3103[.]189[.]234[.]198...

F5 제품 보안 업데이트 권고

F5 제품 보안 업데이트 권고

개요   F5 제품에서 발생하는 취약점을 해결하는 보안 업데이트를 발표하였습니다. 해당하는 제품 사용자는 최신 버전으로 업데이트 하시기 바랍니다.     대상 제품   CVE-2025-53868   BIG-IP (all modules) 버전: 17.5.0BIG-IP (all modules) 버전: 17.1.0 이상 17.1.2 이하BIG-IP (all modules) 버전: 16.1.0 이상 16.1.6 이하BIG-IP (all modules) 버전: 15.1.0 이상 15.1.10

Oracle 제품 보안 업데이트 권고 (CVE-2025-61884)

Oracle 제품 보안 업데이트 권고 (CVE-2025-61884)

개요   Oracle 제품에서 발생하는 취약점을 해결하는 보안 업데이트를 발표하였습니다. 해당하는 제품 사용자는 최신 버전으로 업데이트 하시기 바랍니다.    대상 제품   CVE-2025-61884   Oracle E-Business Suite 버전: 12.2.3 이상 12.2.14 이하     해결된 취약점   Oracle E-Business Suite에서 발생하는 미승인된 사용자의 데이터 접근 가능 취약점 (CVE-2025-61884)