Cisco 제품 보안 업데이트 권고 (CVE-2026-20316)
개요 Cisco 제품 보안 업데이트 권고가 발표되었다. 이번 업데이트는 Cisco Secure FMC Software에서 발견된 취약점 CVE-2026-20316을 해결한다. 취약점 내용 해당 취약점은 Cisco Secure FMC Software에 정적 자격 증명(static credential) 이 존재해 민감정보에 접근할 수 있는 문제이다. 본문에는 이 취약점으로 인한 구체적 공격 결과는 추가로 명시되지 않았다. 영향받는 제품 및 버전
Siemens 제품 보안 업데이트 권고
개요 Siemens 제품에서 두 가지 취약점이 확인되었다. Mendix Runtime의 System.User 엔터티에서 특수한 권한 상속 동작이 문서에 충분히 설명되지 않아 과도한 접근 권한이 설정될 수 있으며, 이로 인해 민감정보 노출 또는 권한 상승이 발생할 수 있다. 이 취약점은 CVE-2026-7891로 식별되며 CVSS v3.1 점수는 9.1이다. SIMATIC S7-PLCSIM Advanced는 대량의 멀티캐스트 네트워크 트래픽을
Siemens 제품 보안 업데이트 권고
Siemens 제품에서 발생한 취약점을 해결하기 위한 보안 업데이트가 발표되었다. 해당 업데이트는 여러 제품에 적용되며, 사용자는 안내된 최신 버전으로 업그레이드해야 한다. 해결된 취약점 CVE-2025-40945: Siemens IAM Client에서 발생하는 신뢰할 수 없는 검색 경로로 인한 권한 상승 취약점이다. CVE-2026-56451: Opcenter X에서 발생하는 인증 우회 취약점이다. 영향받는 제품 및 대상 버전 COMOS V10.4.5:
Microsoft Edge 브라우저 (149.0.4022.105) 버전 보안 업데이트 권고
Microsoft Edge 보안 업데이트 권고 Microsoft은 Microsoft Edge (Chromium-based)에서 발생하는 다수의 취약점을 해결하는 보안 업데이트를 발표하였다. 대상은 150.0.4078.65 이전 버전이다. 해결된 취약점에는 다음과 같은 항목이 포함된다. Actor 기능의 메모리 해제 후 재사용 취약점(CVE-2026-15116). Autofill 기능의 메모리 해제 후 재사용 취약점(CVE-2026-15113). Core 기능의 메모리 해제 후 재사용 취약점(CVE-2026-15120). Extensions API 기능의
구글 Chrome 브라우저 (151.0.7922.71/.72) 보안 업데이트 권고
개요 Google은 Chrome 브라우저의 여러 취약점을 해결하는 업데이트를 발표하였다. 영향 받는 버전은 Linux의 151.0.7922.71 미만, Windows와 Mac의 151.0.7922.71/.72 미만 버전이다. 주요 내용 이번 업데이트에는 Accessibility, Actor, Angle, Audio, Autofill, Blink, Bluetooth, Browser, Cast, Chrome for ios, Chromecast, Compositing, Devtools, Dom, Downloads, Enterprise, Extensions, Gpu, Html, Input, Loader, Media, Passwords, Pdf,
IBM 제품 보안 업데이트 권고
IBM이 여러 제품에서 발견된 취약점을 해결하는 보안 업데이트를 발표했다. 대상 제품과 취약점 IBM Sterling B2B Integrator, IBM Sterling File Gateway: CVE-2026-7769. SQL 인젝션(SQL injection, 입력값을 악용해 데이터베이스 질의를 조작하는 공격) 취약점이다. Aspera Desktop App: CVE-2026-11980, CVE-2026-14973. 임의 코드 실행과 경로 탐색을 통한 임의 파일 쓰기 취약점이다. IBM WebSphere Application Server:
NVIDIA (Networking Bluefield ConnectX) 제품 2026년 7월 보안 업데이트 권고
개요 NVIDIA는 공급한 제품의 취약점을 해결하는 보안 업데이트를 발표했다. 해당 제품 사용자는 최신 버전으로 업데이트해야 한다. 대상 제품 DCGM Exporter 0.0 to 4.5.2. DCGM Exporter 0.0 to 4.8.2. Networking Bluefield ConnectX 1.7.21 미만 버전. Networking Bluefield ConnectX 24.10.50 미만 버전. Networking Bluefield ConnectX 25.10.2 미만 버전. Networking Bluefield ConnectX 25.10.6
Apache Tomcat 보안 업데이트 권고 (CVE-2026-66299)
개요 Apache Tomcat에서 발생하는 보안 취약점에 대한 업데이트 권고가 발표되었다. 취약점 내용 취약점 식별자는 CVE-2026-66299이다. 취약점은 Apache Tomcat의 WebSocket(실시간 양방향 통신 기능) 채팅 예제에서 발생하는 제어되지 않은 리소스 소비로 인한 서비스 거부(DoS, 정상 서비스를 방해하는 상태) 취약점이다. 영향 받는 버전 Apache Tomcat 9.0.89 이상 9.0.120 이하. Apache Tomcat 10.1.24 이상
2026년 07월 31일
2026년 07월 31일 Hash 17f8e0136254c3b6519e123b1e7b2e556 2adc009c6f440fef9c92c740d08455ecd 3a4aac0786c875ccc83983a7053eafc8d URL 1http[:]//saransk-news[.]net/ 2http[:]//alibum[.]s3[.]us-east-2[.]amazonaws[.]com/Fortyggedes[.]exe 3http[:]//110[.]37[.]90[.]59[:]50937/bin[.]sh IP 1186[.]209[.]52[.]199 284[.]1[.]34[.]96 320[.]243[.]208[.]191...
Samba 제품 보안 업데이트 권고 (CVE-2026-58222)
개요 Samba 제품에서 취약점 CVE-2026-58222가 확인되었고, 이를 해결하는 보안 업데이트가 발표되었다. 해당 취약점은 Samba AD DC(Samba의 Active Directory 도메인 컨트롤러)에서 발생하는 LDAP Compare 필터 삽입과 신뢰 요청 처리 오류로 인해 기밀 속성 정보 노출이 발생할 수 있는 문제이다. 영향 대상 Samba AD DC 버전 4.0.0 이상이 대상이다. 조치 사항 최신

