Linux Kernel 보안 업데이트 권고

Linux Kernel 보안 업데이트 권고

개요 Linux Kernel에서 발생한 취약점을 해결하는 보안 업데이트가 발표되었다. 대상 제품 사용자는 안내된 최신 버전으로 업데이트해야 한다. 해결된 취약점 CVE-2026-43074. Linux Kernel의 eventpoll 구성 요소에서 발생하는 Use-After-Free(해제 후 사용) 취약점이다. CVE-2026-46242. Linux Kernel의 eventpoll 구성 요소에서 발생하는 Use-After-Free(해제 후 사용) 취약점이다. CVE-2026-53359. Linux Kernel의 KVM x86 Shadow Paging 구성 요소에서

Balbooa 제품 보안 업데이트 권고 (CVE-2026-56291)

Balbooa 제품 보안 업데이트 권고 (CVE-2026-56291)

Balbooa 제품 보안 업데이트 권고(CVE-2026-56291). Balbooa 제품에서 발생하는 취약점을 해결하는 보안 업데이트가 발표되었다. 대상 제품. Balbooa Forms 버전 2.4.1 미만. 해결된 취약점. CVE-2026-56291. Balbooa Forms에서 발생하는 임의 파일 업로드를 통한 원격 코드 실행 취약점이다. 임의 파일 업로드는 공격자가 허용되지 않은 파일을 올리는 공격 방식이다. 원격 코드 실행은 공격자가 시스템에서 원격으로

iCagenda 제품 보안 업데이트 권고 (CVE-2026-48939)

iCagenda 제품 보안 업데이트 권고 (CVE-2026-48939)

개요 iCagenda 제품에서 발생하는 취약점을 해결하는 보안 업데이트가 발표되었다. 해당 취약점은 CVE-2026-48939로 식별되며, 임의 파일 업로드를 통해 원격 코드 실행이 가능한 문제이다. 영향 대상 iCagenda 버전 3.2.1 이상 3.9.14 이하. iCagenda 버전 4.0.0 이상 4.0.7 이하. 해결 방안 최신 업데이트를 통해 취약점 패치가 제공되었다. 다음 버전 이상으로 업데이트해야 한다. iCagenda

GitLab 제품 보안 업데이트 권고

GitLab 제품 보안 업데이트 권고

GitLab 제품에서 발생한 취약점을 해결하는 보안 업데이트가 발표되었다. 해결된 취약점은 GitLab CE/EE에서 발생하는 크로스 사이트 스크립팅(XSS, 웹 페이지에 악성 스크립트를 삽입해 실행시키는 취약점) 취약점인 CVE-2026-13320과 GitLab EE에서 발생하는 크로스 사이트 스크립팅 취약점인 CVE-2026-6896이다. 영향을 받는 버전은 다음과 같다. CVE-2026-6896: GitLab EE 버전 13.11 이상 18.11.7 미만, 19.0 이상 19.0.4 미만,

JoomlaCK 제품 보안 업데이트 권고(CVE-2026-56290)

JoomlaCK 제품 보안 업데이트 권고(CVE-2026-56290)

JoomlaCK 제품에서 발생한 취약점에 대한 보안 업데이트가 발표되었다. 대상 제품은 Page Builder CK이며, 버전 3.6.0 미만이 영향받는다. 취약점은 인증되지 않은 임의 파일 업로드를 통한 원격 코드 실행(CVE-2026-56290)이다. 최신 업데이트를 통해 해당 취약점 패치가 제공되었다. 사용자는 참고 사이트 안내에 따라 Page Builder CK를 최신 취약점 패치 버전으로 업데이트해야 한다. CVE-2026-56290 관련

Langflow 제품 보안 업데이트 권고 (CVE-2026-55255)

Langflow 제품 보안 업데이트 권고 (CVE-2026-55255)

개요 Langflow 제품에서 발생하는 취약점을 해결하는 보안 업데이트가 발표되었다. 해당 취약점은 CVE-2026-55255로 식별된다. 영향 대상 Langflow 버전 1.9.1 미만. 취약점 내용 Langflow 엔드포인트에서 발생하는 불안전한 직접 객체 참조(IDOR, 인증된 사용자가 권한 없이 다른 객체에 접근할 수 있는 취약점) 취약점이 확인되었다. 참고 사이트 제목에 따르면 /api/v1/responses 엔드포인트에서 인증된 공격자가 다른 사용자의

JoomShaper 제품 보안 업데이트 권고 (CVE-2026-48908)

JoomShaper 제품 보안 업데이트 권고 (CVE-2026-48908)

JoomShaper 제품에서 발생하는 취약점을 해결하는 보안 업데이트가 발표되었다. 대상은 SP Page Builder이며, 버전 1.0.0 이상 6.6.1 이하가 영향받는다. 해결된 취약점은 CVE-2026-48908이다. 이 취약점은 SP Page Builder에서 발생하는 인증되지 않은 임의 파일 업로드를 통한 원격 코드 실행 취약점이다. 인증되지 않은 임의 파일 업로드는 권한 없이 파일을 올릴 수 있는 문제이며, 원격

Linux Kernel 보안 업데이트 권고 (CVE-2026-43499)

Linux Kernel 보안 업데이트 권고 (CVE-2026-43499)

Linux Kernel에서 발생하는 보안 취약점에 대한 업데이트 권고가 발표되었다. 취약점은 Linux Kernel의 RT Mutex(rtmutex)에서 발생하는 해제 후 사용(Use-After-Free) 취약점인 CVE-2026-43499이다. 영향을 받는 Linux Kernel 버전은 2.6.39 이상 6.6.139 이하, 6.12 이상 6.12.85 이하, 6.18 이상 6.18.26 이하, 7.0 이상 7.0.3 이하, 7.1-rc1 미만이다. 해결된 버전은 6.6.140 이상, 6.12.86 이상, 6.18.27

2026년 07월 14일

2026년 07월 14일 Hash 1ab884a2f8b017e3bc20b711498eacf5b 2a0972f72485c6c5136c416368a7e871e 3c0f34c81c38f157ecb143dcafb61dcc6 URL 1http[:]//compipropo[.]pro/ 2http[:]//lefteyecreations[.]com/ 3https[:]//chat15[.]jasto9o6q2[.]com/ IP 145[.]79[.]192[.]243 2164[.]90[.]213[.]182 3138[.]68[.]9[.]158...

2026년 6월 APT 그룹 동향 보고서

2026년 6월 APT 그룹 동향 보고서

목적 및 범위 2026년 6월 APT 그룹 동향 보고서는 국가 지원 위협 그룹들이 생성형 AI, 클라우드 서비스, OAuth 토큰, 상용 MaaS(Malware-as-a-Service, 악성코드 서비스형 플랫폼) 등을 공격 작전에 적극 도입한 흐름을 정리한 내용이다. 전통적인 악성코드 감염보다 계정·토큰 탈취, 정상 서비스 악용, 공급망 및 클라우드 환경 침해로 공격 범위가 넓어진 점이 핵심이다.