IBM 제품 보안 업데이트 권고

IBM 제품 보안 업데이트 권고

개요 IBM 제품에서 발생한 취약점을 해결하는 보안 업데이트가 발표되었다. 대상은 Langflow OSS와 IBM WebSphere Application Server – Liberty이다. 영향받는 제품과 취약점 Langflow OSS 버전 1.0.0 이상 1.9.1 이하에서 CVE-2026-7524가 확인되었다. Langflow OSS 버전 1.0.0 이상 1.9.0 이하에서 CVE-2026-7528가 확인되었다. WebSphere Application Server – Liberty 버전 17.0.0.3 이상 26.0.0.6 이하에서 CVE-2026-11806가

Langflow 제품 보안 업데이트 권고 (CVE-2026-0770)

Langflow 제품 보안 업데이트 권고 (CVE-2026-0770)

개요 Langflow의 validate 엔드포인트에서 exec_globals 매개변수를 부적절하게 처리하여 원격 코드 실행(Remote Code Execution, 공격자가 원격에서 임의 코드를 실행할 수 있는 취약점)이 발생할 수 있다. 영향 대상 Langflow 버전 1.7.3 이하. 취약점 식별자는 CVE-2026-0770이다. 영향 원격 코드 실행이 가능하다. CVSSv3 점수는 9.8이다. 대응 현황 7월 27일 기준으로 해당 취약점에 대한 패치는

Microsoft Edge 브라우저 (150.0.4078.99) 버전 보안 업데이트 권고

Microsoft Edge 브라우저 (150.0.4078.99) 버전 보안 업데이트 권고

개요 Microsoft가 Microsoft Edge(Chromium-based) 제품의 취약점을 해결하는 보안 업데이트를 발표하였다. 대상은 150.0.4078.99 이전 버전이며, 사용자는 최신 버전으로 업데이트할 필요가 있다. 해결된 취약점 Microsoft Edge(Chromium-based)에서 발생하는 High 등급의 Blink 기능의 메모리 해제 후 재사용 취약점(CVE-2026-16805). Microsoft Edge(Chromium-based)에서 발생하는 High 등급의 Codecs 기능의 범위를 벗어난 쓰기 취약점(CVE-2026-16807). Microsoft Edge(Chromium-based)에서 발생하는 High 등급의

구글 Chrome 브라우저 (150.0.7871.186/.187) 보안 업데이트 권고

구글 Chrome 브라우저 (150.0.7871.186/.187) 보안 업데이트 권고

Google은 Chrome 브라우저의 취약점을 해결하는 보안 업데이트를 발표하였다. 대상 제품은 Chrome 150.0.7871.186 버전 미만(Linux)과 Chrome 150.0.7871.186/.187 버전 미만(Windows, Mac)이다. 해결된 취약점은 Blink 기능의 높은 수준 메모리 해제 후 재사용(UAF, 사용 후 해제) 취약점(CVE-2026-16805), Codecs 기능의 높은 수준 경계값을 벗어난 쓰기 취약점(CVE-2026-16807), Input 기능의 높은 수준 메모리 해제 후 재사용(UAF) 취약점(CVE-2026-16804

Not Every Fox is Silver: Inside an AtlasRAT Loader Chain

Not Every Fox is Silver: Inside an AtlasRAT Loader Chain

요약 AtlasRAT은 Windows 기반 원격 접근 악성코드다. 보고서는 AGE Flash Player로 위장한 Delphi 실행 파일에서 시작되는 4단계 인메모리 로더 체인과 최종 RAT 기능을 분석했다. 최종 페이로드는 TLS 기반 ChaCha20 암호화 C2 통신, 모듈형 플러그인 실행, 오프라인 키로깅, WeChat 프로세스 대상 DLL 인젝션을 수행한다. 그룹 특징 공개 분석은 아직 제한적이며, Hexastrike와

Arista Networks 제품 보안 업데이트 권고 (CVE-2026-16812)

Arista Networks 제품 보안 업데이트 권고 (CVE-2026-16812)

Arista Networks 제품인 VeloCloud Orchestrator(VCO)에서 OS 명령어 삽입 취약점(CVE-2026-16812)이 확인되었다. 영향받는 버전은 VeloCloud Orchestrator(VCO) 5.2.3.14 미만, 6.1.3.4 미만, 6.4.2.4 미만, 7.0.0.1 미만 버전이다. Arista Networks는 해당 취약점을 해결하는 보안 업데이트를 발표했다. 최신 업데이트를 통해 취약점 패치가 제공되었으며, 참고 사이트의 안내에 따라 최신 취약점 패치 버전으로 업데이트해야 한다. 참고 사이트는 Security

2026년 07월 28일

2026년 07월 28일 Hash 1df973a446369ff6e8bf1fff254b1976c 2782ee3516d6b7e59be4ff75661a541f0 326bdff6fa3c359d65820474f780e4b3b URL 1http[:]//192[.]3[.]136[.]217/zFgsXkEzsWQLZkIw240[.]bin 2https[:]//hotm[.]io/CgnNkk 3http[:]//qi1i[.]94xo[.]cc/ IP 191[.]92[.]47[.]53 280[.]94[.]92[.]55 3103[.]125[.]103[.]201...

Fortinet 제품 보안 업데이트 권고 (CVE-2025-68686)

Fortinet 제품 보안 업데이트 권고 (CVE-2025-68686)

개요 Fortinet은 FortiOS에서 발생하는 취약점인 CVE-2025-68686에 대한 보안 업데이트를 발표했다. 취약점 내용 이 취약점은 심볼릭 링크 기반 지속성 차단 패치 우회 취약점으로 설명된다. 심볼릭 링크는 파일이나 경로를 다른 위치로 연결하는 방식이며, 지속성 차단 패치는 공격자가 설정이나 접근을 유지하려는 시도를 막기 위한 조치로 이해할 수 있다. 영향받는 제품 다음 FortiOS 버전이

Ubuntu 제품 보안 업데이트 권고 (CVE-2026-8933)

Ubuntu 제품 보안 업데이트 권고 (CVE-2026-8933)

Ubuntu 제품에서 발생하는 취약점을 해결하는 보안 업데이트가 발표되었다. 해결된 취약점은 Ubuntu snapd의 snap-confine에서 발생하는 로컬 권한 상승 취약점(CVE-2026-8933)이다. 영향을 받는 대상은 다음과 같다. Ubuntu 22.04 LTS의 snapd 패키지 버전 2.76+ubuntu22.04.1 미만. Ubuntu 24.04 LTS의 snapd 패키지 버전 2.76+ubuntu24.04.1 미만. Ubuntu 26.04 LTS의 snapd 패키지 버전 2.76+ubuntu26.04.3 미만. 최신 업데이트를 통해