MS 제품군 2026년 4월 정기 보안 업데이트 권고

MS 제품군 2026년 4월 정기 보안 업데이트 권고

개요. Microsoft가 2026년 4월 14일 정기 보안 업데이트를 발표했다. 이번 릴리스는 긴급 등급 8건과 중요 등급 164건을 포함하여 다수의 취약점을 수정한다. 영향 대상. 영향 대상에는 Windows 제품군 전반(커널, TCP/IP, Active Directory, RDP 등), Microsoft Office(Word, Excel, PowerPoint 등), .NET 및 Visual Studio, PowerShell, Azure 제품군(Azure Logic Apps, Azure Monitor Agent

2026년 04월 16일

2026년 04월 16일 Hash 137345f991fc9d605a9b41baacc52e5c1 23af2929da668d64beabb401db38db971 3ce0b896eb670041ea6ab7990f0a8f1c3 URL 1http[:]//rwrdzy[.]com/ 2https[:]//pablofederico[.]com[.]ar/ 3https[:]//ljl29[.]cc/ IP 1124[.]236[.]76[.]72 2187[.]235[.]12[.]39 3157[.]20[.]254[.]47...

Siemens 제품군 보안 업데이트 권고

Siemens 제품군 보안 업데이트 권고

개요 Siemens가 자사 제품의 여러 취약점을 해결하는 보안 업데이트를 발표했다. 취약점은 인증 우회, 권한 상승, 메모리 손상 등이며 원격 권한 탈취나 서비스 영향이 발생할 가능성이 있다. 영향 제품 및 버전 Industrial Edge Management Pro V1은 V1.7.6 이상 V1.15.17 미만 버전이 영향 대상이다. Industrial Edge Management Pro V2는 V2.0.0 이상 V2.1.1

Axios 제품 보안 업데이트 권고 (CVE-2026-40175)

개요 Axios에서 프로토타입 오염(prototype pollution)에 의해 원격 코드 실행(RCE)이 발생하는 취약점(CVE-2026-40175)이 보고되었다. 영향 대상 및...

Ransom & Dark Web Issues 2026년 4월 3주차

Ransom & Dark Web Issues 2026년 4월 3주차

ASEC Blog를 통해 한 주간의 ‘Ransom & Dark Web Issues’ – 2026년 4월 3주차를 게시한다.         신규 랜섬웨어 TiMC, BlackWater, Lamashtu 등장 [1], [2], [3] NoName05716, 대한민국 공공기관 및 기업 대상 DDoS 공격 주장 [1], [2], [3] VECT·TeamPCP 캠페인 확산: 네덜란드 유명 온라인 여행 예약 플랫폼 대상