Spring 제품 보안 업데이트 권고

Spring 제품 보안 업데이트 권고

개요 Spring 제품에서 발생한 취약점을 해결하는 보안 업데이트가 발표되었다. 해당 제품을 사용하는 환경은 최신 패치 버전으로 업데이트가 필요하다. 영향 받는 제품과 취약점 CVE-2026-41708: Spring Cloud Sleuth의 서비스 거부(DoS) 취약점. 영향 버전: 3.1.0 이상 3.1.13 이하. 해결 버전: 3.1.14. CVE-2026-41838: Spring Framework의 WebSocket 모듈에서 발생하는 예측 가능한 세션 ID 취약점. 영향

LiteSpeed 제품 보안 업데이트 권고 (CVE-2026-54420)

LiteSpeed 제품 보안 업데이트 권고 (CVE-2026-54420)

개요 LiteSpeed 제품에서 발생하는 취약점을 해결하는 보안 업데이트가 발표되었다. 대상은 LiteSpeed cPanel Plugin이며, 버전 2.4.8 미만에서 CVE-2026-54420 권한 상승 취약점이 존재한다. 영향 권한 상승 취약점(CVE-2026-54420)은 공격자가 더 높은 권한을 얻을 수 있는 문제이다. 본문에는 구체적인 공격 방식이나 실제 악용 사례는 명시되어 있지 않다. 대응 LiteSpeed cPanel Plugin 사용자는 최신 취약점

IBM 제품 보안 업데이트 권고 (CVE-2026-4870)

IBM 제품 보안 업데이트 권고 (CVE-2026-4870)

IBM 제품에서 발생하는 취약점을 해결하는 보안 업데이트가 발표되었다. 대상 제품은 Qiskit SDK이며, 취약한 버전은 0.43.0 이상 2.5.0 이하로 안내되었다. 해결된 취약점은 CVE-2026-4870이다. 이 취약점은 Qiskit SDK에서 발생하는 서비스 거부 취약점(DoS, 서비스 중단)이다. 참고 사이트 설명에 따르면 특정 함수가 특정 classical expressions를 만났을 때 너무 깊게 재귀 호출되어 사용 가능한 스택

2026년 06월 17일

2026년 06월 17일 Hash 15b02f568845d66260b2e554742ba81a4 298f3c9c04787db3d82fe53321796de3d 3fc863ae2e9139afe7e55240ffed0a3f4 URL 1http[:]//xyl8[.]net/ 2http[:]//amumastudio[.]com/ 3http[:]//gameslasopa299[.]weebly[.]com/ IP 145[.]196[.]236[.]141 246[.]210[.]15[.]65 3101[.]126[.]89[.]57...

JCE 제품 보안 업데이트 권고 (CVE-2026-48907)

JCE 제품 보안 업데이트 권고 (CVE-2026-48907)

JCE 제품에서 발생한 원격 코드 실행 취약점(CVE-2026-48907)을 해결하는 보안 업데이트가 발표되었다. 대상 제품은 JCE 버전 2.7.x, 2.8.x, 2.9.x 이다. 최신 업데이트를 통해 취약점 패치가 제공되었다. JCE 버전 2.9.99.6 이상으로 업데이트하면 취약점이 패치된다. JCE 버전 2.7.x부터 2.9.x까지는 참고 사이트의 안내에 따라 별도 보안 패치를 적용해야 한다. JCE 사용자는 최신 버전으로 업데이트하고,

개인정보 동의서인 줄 알았던 바로가기 파일의 정체는?

개인정보 동의서인 줄 알았던 바로가기 파일의 정체는?

최근 ‘개인정보 수집이용 동의서’를 사칭한 악성 파일이 유포된 정황이 확인됐다. 공격자는 업무 문서로 착각하기 쉬운 파일명을 사용해 사용자의 실행을 유도한다. 해당 파일은 실제 문서가 아닌 바로가기 파일로, 실행 시 내부에 숨겨진 명령을 통해 PC 정보를 수집하고 추가 악성 행위로 이어질 수 있다. 이번 글에서는 해당 악성 LNK 파일의 동작 방식과

정상 이력서처럼 보이지만 실행 순간 감염 시작

정상 이력서처럼 보이지만 실행 순간 감염 시작

최근 이력서 파일로 위장한 악성 바로가기 파일이 유포되고 있어 기업 사용자들의 주의가 필요하다. 공격자는 기업명과 직무명이 포함된 이력서 문서처럼 파일명을 구성하고, 실행 시 정상 디코이(Decoy) 문서를 함께 보여줘 사용자의 의심을 낮춘다. 이후 추가 악성 파일을 내려받아 백도어 악성코드 실행을 시도하며, 작업 스케줄러 등록, 시작 프로그램 등록, DLL Side Loading 등으로