PackageKit 보안 업데이트 권고

PackageKit 보안 업데이트 권고

PackageKit에서 발생하는 취약점을 해결하는 보안 업데이트가 발표됐다. 해결된 취약점은 TOCTOU 경쟁 조건 취약점(시간 차를 이용해 상태를 악용하는 취약점)인 CVE-2026-41651이다. 영향받는 대상은 PackageKit 버전 0.8.1 이상 1.3.4 이하이다. 참고사이트의 안내에 따라 최신 취약점 패치 버전인 1.3.5 이상으로 업데이트하면 해당 취약점이 패치된다.

OpenSSL 제품 보안 업데이트 권고

OpenSSL 제품 보안 업데이트 권고

보안 업데이트 권고 OpenSSL 제품에서 발생한 취약점을 해결하기 위한 보안 업데이트가 발표되었다. 해당 제품 사용자는 최신 버전으로 업데이트해야 한다. 취약점 CVE-2026-28387: OpenSSL에서 발생하는 해제 후 사용(use-after-free) 취약점이다. CVE-2026-31789: OpenSSL에서 발생하는 힙 버퍼 오버플로우(heap buffer overflow) 취약점이다. 대상 제품 OpenSSL 버전 3.6. OpenSSL 버전 3.5. OpenSSL 버전 3.4. OpenSSL 버전 3.3.

Mozilla 제품 보안 업데이트 권고

Mozilla 제품 보안 업데이트 권고

보안 업데이트 권고 Mozilla는 Firefox, Firefox ESR, Thunderbird, Thunderbird ESR에서 발생하는 메모리 안전성 취약점인 CVE-2026-6785와 CVE-2026-6786을 해결하는 보안 업데이트를 발표했다. 취약점 CVE-2026-6785 영향 제품과 버전은 Firefox 150 미만, Firefox ESR 115.35 미만, Firefox ESR 140.10 미만, Thunderbird 150 미만, Thunderbird ESR 140.10 미만이다. CVE-2026-6786 영향 제품과 버전은 Firefox 150 미만,

2026년 05월 06일

2026년 05월 06일 Hash 1b677655e8dd21fa0892e7dcbe9375025 238b2affcd3612ef54507d90c0ffbfa46 3d80e9c5d2e970085d5cfe8965d56c59f URL 1http[:]//track[.]trackers[.]services/ 2http[:]//softwarebasar[.]de/ 3https[:]//yromaguera[.]com/ IP 145[.]156[.]87[.]253 2186[.]10[.]86[.]130 341[.]93[.]28[.]9...

IBM 제품 보안 업데이트 권고 (CVE-2025-13375)

IBM 제품 보안 업데이트 권고 (CVE-2025-13375)

IBM 제품에서 발생하는 취약점을 해결하는 보안 업데이트가 발표되었다. 해결된 취약점은 IBM Common Cryptographic Architecture(CCA)(IBM의 암호화 구조)에서 발생하는 임의 명령 실행 취약점인 CVE-2025-13375이다. 대상 제품과 권고된 최신 버전은 다음과 같다. CCA 7 MTM for 4769: 7.5.53. CCA 8 MTM for 4770: 8.4.84. IBM 4769 Developers Toolkit: 7.5.53. 기존에 안내된 취약점 패치