IBM 제품 보안 업데이트 권고

IBM 제품 보안 업데이트 권고

IBM 제품에서 발생하는 취약점을 해결하는 보안 업데이트가 발표되었다. 대상 제품은 IBM WebSphere Application Server이다. 영향을 받는 버전은 8.5.0.0 이상 8.5.5.30 미만과 9.0.0.0 이상 9.0.5.29 미만이다. 해결된 취약점은 신원 위장 취약점(CVE-2026-8644)과 원격 코드 실행 취약점(CVE-2026-9311, CVE-2026-9319, CVE-2026-9330)이다. 최신 업데이트를 통해 취약점 패치가 제공되었으며, IBM은 참고 사이트의 안내에 따라 최신 취약점 패치

Notepad++ 보안 업데이트 권고

Notepad++ 보안 업데이트 권고

개요 Notepad++에서 발생하는 취약점을 해결하는 보안 업데이트가 공개되었다. 이 취약점들은 서비스 거부(서비스가 정상적으로 동작하지 않게 되는 상태)와 임의 코드 실행(공격자가 원하지 않는 코드를 실행하게 만드는 위험)으로 이어질 수 있다. 대상 제품 Notepad++ 버전 8.9.6.1 미만: CVE-2026-48770, CVE-2026-48778. Notepad++ 버전 8.9.6.2 미만: CVE-2026-48800. 해결된 취약점 CVE-2026-48770: Notepad++에서 발생하는 서비스 거부 취약점.

IBM 제품 보안 업데이트 권고 (CVE-2026-7876)

IBM 제품 보안 업데이트 권고 (CVE-2026-7876)

IBM이 제품 보안 업데이트 권고를 발표했다. 대상은 Aspera HSTS for CP4I이며, 적용 범위는 버전 1.5.1 이상 1.5.19 이하이다. 해결된 취약점은 Aspera High-Speed Transfer Server for Cloud Pak for Integration (CP4I)에서 발생한 CVE-2026-7876 인증 우회 취약점이다. 인증 우회(authentication bypass)는 정상 인증 절차를 거치지 않고 접근할 수 있는 문제를 의미한다. IBM은 최신

GitLab 제품 보안 업데이트 권고

GitLab 제품 보안 업데이트 권고

GitLab 제품 보안 업데이트 권고 GitLab은 GitLab EE에서 발생하는 취약점을 해결하기 위한 보안 업데이트를 발표하였다. 해결된 취약점 CVE-2026-4868: GitLab EE에서 발생하는 접근 제어 미흡 취약점이다. CVE-2026-7481: GitLab EE에서 발생하는 크로스 사이트 스크립팅(XSS, 웹 페이지에 악성 스크립트가 삽입될 수 있는 취약점) 취약점이다. 영향받는 버전 CVE-2026-4868. GitLab EE 버전 18.8 이상 18.10.7

Samba 보안 업데이트 권고

Samba 보안 업데이트 권고

Samba 보안 업데이트 권고 Samba에서 발생하는 취약점을 해결하는 보안 업데이트가 발표되었다. 해당 제품 사용자는 최신 버전으로 업데이트해야 한다. 대상 제품 및 취약점 Samba 버전 4.21 이상: CVE-2026-1933, CVE-2026-4408, CVE-2026-4480. Samba 버전 4.16 이상: CVE-2026-3012. 해결된 취약점 CVE-2026-1933: Samba에서 발생하는 접근 제어 미흡 취약점. CVE-2026-3012: Samba에서 발생하는 인증서 검증 미흡 취약점.

7-Zip 제품 보안 업데이트 권고 (CVE-2026-48095)

7-Zip 제품 보안 업데이트 권고 (CVE-2026-48095)

7-Zip 제품에서 힙 버퍼 오버플로우(메모리 처리 과정에서 버퍼가 넘치는 취약점) 취약점인 CVE-2026-48095가 확인되었다. 영향 대상은 7-Zip v26.01 미만 버전이다. 해당 취약점에 대한 보안 업데이트가 발표되었으며, 최신 업데이트를 통해 취약점 패치가 제공된다. 사용자는 참고 사이트의 안내에 따라 최신 취약점 패치 버전으로 업데이트해야 한다. 참고 사이트로 GHSL-2026-140: Heap Buffer Write Overflow in

Portainer 제품 보안 업데이트 권고

Portainer 제품 보안 업데이트 권고

개요 Portainer 제품에서 발생하는 취약점을 해결하는 보안 업데이트가 발표되었다. 해당 제품 사용자는 최신 버전으로 업데이트하는 것이 안내되었다. 영향 받는 버전 Portainer 2.33.0 이상 2.33.8 미만. Portainer 2.39.0 이상 2.39.2 미만. Portainer 2.40.0 이상 2.41.0 미만. 해결된 취약점 CVE-2026-44848: Portainer에서 발생하는 원격 코드 실행 취약점(RCE, 시스템에서 임의의 코드를 실행할 수 있는

Mirasvit 제품 보안 업데이트 권고 (CVE-2026-45247)

Mirasvit 제품 보안 업데이트 권고 (CVE-2026-45247)

개요 Mirasvit 제품에서 발견된 취약점을 해결하는 보안 업데이트가 발표되었다. 대상은 Mirasvit Cache Warmer for Magento 2이며, 1.11.12 미만 버전이 영향을 받는다. 취약점 정보 CVE-2026-45247. 취약점 유형은 PHP object injection( PHP 객체 주입 ) 이다. 최신 업데이트를 통해 해당 취약점에 대한 패치가 제공되었다. 권고 사항 참고 사이트의 안내에 따라 Mirasvit Cache

Ghost CMS 제품 보안 업데이트 권고 (CVE-2026-26980)

Ghost CMS 제품 보안 업데이트 권고 (CVE-2026-26980)

개요 Ghost CMS 제품에서 발생한 SQL Injection 취약점(CVE-2026-26980)을 해결하기 위한 보안 업데이트가 발표되었다. 해당 제품 사용자는 최신 버전으로 업데이트해야 한다. 대상 제품 Ghost CMS 버전 3.24.0부터 6.19.1 미만. CVE-2026-26980은 Ghost CMS 버전 6.19.1 이상에서 해결되었다. 취약점 내용 Ghost CMS에서 발생하는 SQL Injection 취약점(CVE-2026-26980)이다. 최신 업데이트를 통해 취약점 패치가 제공되었다. 조치

ExifTool 제품 보안 업데이트 권고 (CVE-2026-3102)

ExifTool 제품 보안 업데이트 권고 (CVE-2026-3102)

개요 ExifTool 제품에서 발생한 취약점을 해결하는 보안 업데이트가 발표되었다. 대상은 ExifTool 버전 13.50 미만이다. 취약점 정보 CVE-2026-3102는 ExifTool에서 발생하는 OS 명령어 삽입 취약점이다. 해당 취약점은 최신 업데이트를 통해 패치가 제공되었다. 영향 및 권고 ExifTool 버전 13.50 미만을 사용하는 경우 최신 패치 버전으로 업데이트해야 한다. 참고 사이트의 안내에 따라 최신 취약점