IBM 제품 보안 업데이트 권고 (CVE-2026-1718)

IBM 제품 보안 업데이트 권고 (CVE-2026-1718)

IBM은 IBM Db2에서 발생하는 서비스 거부(DoS) 취약점인 CVE-2026-1718에 대한 보안 업데이트를 발표했다. 영향받는 대상은 IBM Db2 버전 11.5.0 이상 11.5.9 이하와 12.1.0 이상 12.1.4 이하 제품이다. 이 취약점은 AUTONOMOUS procedure(자동 실행 절차) 실행 중 specially crafted query(특별히 조작된 query)로 인해 발생하는 서비스 거부 문제로 설명된다. IBM은 최신 업데이트를 통해 취약점

Spring 제품 보안 업데이트 권고 (CVE-2026-41842)

Spring 제품 보안 업데이트 권고 (CVE-2026-41842)

개요 Spring 제품에서 발생하는 취약점을 해결하는 보안 업데이트가 발표되었다. 해당 취약점은 CVE-2026-41842로 식별된 Spring Framework의 서비스 거부(DoS, 정상적인 서비스를 방해하는 공격) 취약점이다. 영향받는 제품 Spring Framework 7.0.0 이상 7.0.7 이하. Spring Framework 6.2.0 이상 6.2.18 이하. Spring Framework 6.1.0 이상 6.1.27 이하. Spring Framework 5.3.0 이상 5.3.48 이하. 해결 방법

Cisco 제품 보안 업데이트 권고

Cisco 제품 보안 업데이트 권고

개요 Cisco는 Cisco 제품에서 발생하는 취약점을 해결하는 보안 업데이트를 발표했다. 해당 제품 사용자는 최신 버전으로 업데이트해야 한다. 영향받는 제품 Cisco ISE 및 ISE-PIC 버전 3.3. Cisco ISE 및 ISE-PIC 버전 3.4. Cisco ISE 버전 3.5. 해결된 취약점 CVE-2026-20181: Cisco ISE 및 ISE-PIC에서 발생하는 원격 코드 실행 취약점. CVE-2026-20190: Cisco ISE

F5 제품 보안 업데이트 권고 (CVE-2026-42530)

F5 제품 보안 업데이트 권고 (CVE-2026-42530)

F5 제품에서 발견된 취약점 CVE-2026-42530에 대한 보안 업데이트가 발표되었다. 취약점은 NGINX ngxhttpv3_module에서 발생한 해제 후 사용 취약점(use-after-free)이다. 영향 대상 제품은 다음과 같다. NGINX Open Source 1.31.0 이상 1.31.1 이하. NGINX Instance Manager 2.17.0 이상 2.22.0 이하. NGINX Gateway Fabric 2.0.0 이상 2.6.3 이하. NGINX Gateway Fabric 1.3.0 이상 1.6.2 이하.

Fortinet 제품 보안 업데이트 권고

Fortinet 제품 보안 업데이트 권고

Fortinet이 FortiOS와 FortiSandbox 제품군에서 발견된 취약점을 해결하는 보안 업데이트를 발표했다. CVE-2025-53844는 FortiOS에서 발생하는 범위를 벗어난 쓰기 취약점(out-of-bounds write, 허용 범위를 벗어난 메모리 쓰기)이다. 영향을 받는 FortiOS 버전은 7.6.0 이상 7.6.3 이하, 7.4.0 이상 7.4.8 이하, 7.2.0 이상 7.2.11 이하이다. 패치 적용 후 버전은 FortiOS 7.6.4 이상, 7.4.9 이상, 7.2.12 이상이다.

Spring 제품 보안 업데이트 권고 (CVE-2026-47838)

Spring 제품 보안 업데이트 권고 (CVE-2026-47838)

개요 Spring 제품에서 발생한 취약점을 해결하는 보안 업데이트가 발표되었다. 해당 제품 사용자는 최신 버전으로 업데이트해야 한다. 대상 제품 및 영향 범위 Spring Security 버전 5.7.0 이상 5.7.24 이하. Spring Security 버전 5.8.0 이상 5.8.26 이하. Spring Security 버전 6.3.0 이상 6.3.17 이하. Spring Security 버전 6.4.0 이상 6.4.17 이하. Spring

VMware 제품 보안 업데이트 권고

VMware 제품 보안 업데이트 권고

개요 VMware 제품에서 발생하는 취약점을 해결하는 보안 업데이트가 발표되었다. 대상 제품은 VMware NSX, VMware Cloud Foundation, VMware Telco Cloud Infrastructure, VMware Telco Cloud Platform이다. 해결된 취약점 CVE-2025-22243. CVE-2025-22244. CVE-2025-22245. 세 취약점은 모두 VMware NSX에서 발생하는 저장형 크로스 사이트 스크립팅(stored XSS, 웹 페이지에 악성 스크립트가 저장되어 이후 사용자에게 실행될 수 있는

VMware 제품 보안 업데이트 권고 (CVE-2025-22249)

VMware 제품 보안 업데이트 권고 (CVE-2025-22249)

VMware 제품에서 발생하는 취약점을 해결하는 보안 업데이트가 발표되었다. 대상 제품은 VMware Aria Automation 8.18.x, VMware Cloud Foundation 5.x·4.x, VMware Telco Cloud Platform 5.x이다. 해결된 취약점은 CVE-2025-22249이며, VMware Aria Automation에서 발생하는 DOM based Cross-site scripting(웹 페이지의 DOM을 악용하는 크로스 사이트 스크립팅) 취약점이다. 최신 업데이트를 통해 취약점 패치가 제공되었다. VMware Aria Automation은

Mozilla 제품 보안 업데이트 권고

Mozilla 제품 보안 업데이트 권고

개요 Mozilla 제품에서 발생한 취약점을 해결하는 보안 업데이트가 발표되었다. 대상은 Firefox, Firefox ESR, Thunderbird, Thunderbird ESR이며, 사용자는 최신 버전으로 업데이트해야 한다. 영향받는 제품 및 버전 Firefox 152 미만. Firefox ESR 140.12 미만. Firefox ESR 115.37 미만. Thunderbird 152 미만. Thunderbird ESR 140.12 미만. 해결된 취약점 Graphics: WebRender 구성요소의 권한 상승

2026년 06월 23일

2026년 06월 23일 Hash 1b92de74bf4c8a0171c0b0aa9ca491397 24371e359674bd5b676a93ac2656d8985 36b1a1cb96484b73b850f4678b347c61b URL 1http[:]//tz[.]com[.]pk/ 2http[:]//ssncdirect[.]com/ 3http[:]//newbalace[.]com/ IP 1160[.]30[.]172[.]107 2172[.]203[.]149[.]63 3147[.]50[.]231[.]135...