OpenSSL 보안 업데이트 권고 (CVE-2026-54876)

OpenSSL 보안 업데이트 권고 (CVE-2026-54876)

개요 OpenSSL에서 발생하는 취약점 CVE-2026-54876을 해결하는 보안 업데이트가 발표되었다. 영향 받는 제품 OpenSSL 버전 3.6.0 이상 3.6.4 미만. OpenSSL 버전 4.0.0 이상 4.0.2 미만. 취약점 내용 CVE-2026-54876은 OpenSSL OCSP 응답 검사에서 발생하는 메모리 누수로 인한 서비스 거부(DoS, 서비스가 정상적으로 동작하지 못하게 되는 상태) 취약점이다. 대응 방안 최신 업데이트를 통해 취약점

JetBrains 제품 보안 업데이트 권고 (CVE-2026-63077)

JetBrains 제품 보안 업데이트 권고 (CVE-2026-63077)

JetBrains가 제품 보안 업데이트 권고를 발표했다. 대상은 TeamCity On-Premises이며, 모든 버전이 영향을 받지만 2025.11.7 및 2026.1.3 버전은 제외된다. 해결된 취약점은 CVE-2026-63077이며, TeamCity On-Premises의 에이전트 폴링 프로토콜에서 발생하는 인증되지 않은 원격 코드 실행 취약점이다. 이 취약점은 인증 없이 원격에서 코드 실행이 가능하다는 의미로, 공격자가 시스템에 영향을 줄 수 있는 위험이 있다.

NVIDIA (Triton Inference Server) 제품 2026년 8월 보안 업데이트 권고

NVIDIA (Triton Inference Server) 제품 2026년 8월 보안 업데이트 권고

개요 NVIDIA는 NVIDIA Dynamo에서 발견된 취약점을 해결하기 위한 보안 업데이트를 발표하였다. 해당 제품 사용자는 최신 버전으로 업데이트해야 한다. 대상 제품 Dynamo 0 to v1.0.0. Dynamo 0 to v1.1.0. Dynamo 0 to v1.2.0. 해결된 취약점 Out-of-Bounds Write 취약점(CVE-2026-24254). Out-of-Bounds Write 취약점(CVE-2026-24253). 해시 충돌(Hash Collision) 취약점(CVE-2026-24255). 경로 탐색(Path Traversal) 취약점(CVE-2026-47612). 경로 탐색(Path

구글 Chrome 브라우저 (151.0.7922.75/.76) 보안 업데이트 권고

구글 Chrome 브라우저 (151.0.7922.75/.76) 보안 업데이트 권고

개요 Google은 Chrome 브라우저의 여러 취약점을 해결하는 업데이트를 발표하였다. 해당 취약점은 Windows, Mac, Linux 환경의 Chrome 사용자에게 영향을 준다. 영향 대상 Chrome 151.0.7922.75 미만(Linux). Chrome 151.0.7922.75/.76 미만(Windows, Mac). 해결된 취약점 Google Chrome에서 발생하는 Use After Free(해제된 메모리를 다시 사용하는 취약점) 취약점이 다수 포함되었다. 해당 CVE는 CVE-2026-19137, CVE-2026-19149, CVE-2026-19154, CVE-2026-19170, CVE-2026-19172,

IBM 제품 보안 업데이트 권고 (CVE-2026-11897)

IBM 제품 보안 업데이트 권고 (CVE-2026-11897)

IBM 제품에서 발생하는 취약점을 해결하는 보안 업데이트가 발표되었다. 대상 제품은 WebSphere Application Server – Liberty이다. 취약점은 CVE-2026-11897로 식별된 서비스 거부(DoS, 시스템이나 서비스를 정상적으로 사용하지 못하게 만드는 공격) 취약점이다. IBM WebSphere Application Server – Liberty에서 HTTP/2와 관련된 서비스 거부 취약점으로 안내되었다. 영향받는 버전은 17.0.0.3 이상 26.0.0.7 이하이다. 해결 방법은 WebSphere Application

Langflow OSS 보안 업데이트 권고 (CVE-2026-9198)

Langflow OSS 보안 업데이트 권고 (CVE-2026-9198)

개요 Langflow OSS에서 발생한 취약점에 대한 보안 업데이트가 발표되었다. 이 취약점은 자동 로그인 인증 우회와 코드 검증 기능을 연계한 원격 코드 실행 취약점인 CVE-2026-9198이다. 영향 대상 Langflow OSS 버전 1.0.0 이상 1.10.0 이하가 대상이다. 해결 내용 최신 업데이트를 통해 취약점 패치가 제공되었다. 참고 자료에 따르면 패치 버전은 1.10.1이다. 권고 사항

N-able 제품 보안 업데이트 권고

N-able 제품 보안 업데이트 권고

N-able 제품에서 발생한 취약점을 해결하는 보안 업데이트가 발표되었다. 대상 제품은 N-central이며, 사용 중인 버전에 따라 영향 범위가 다르다. CVE-2026-18556은 N-central 버전 2026.1 이하에서 발생하는 대체 경로 또는 채널을 이용한 인증 우회 취약점이다. CVE-2026-18577은 N-central 버전 2026.3.1.7 미만에서 발생하는 불완전한 패치로 인한 인증 우회 취약점이다. 최신 업데이트를 통해 취약점 패치가 제공되었으며,

Adobe 제품 보안 업데이트 권고

Adobe 제품 보안 업데이트 권고

Adobe가 Adobe Bridge와 Adobe Campaign Classic v7에서 발생한 취약점을 해결하는 보안 업데이트를 발표하였다. Adobe Bridge에는 경로 탐색 취약점(CVE-2026-48374), 잘못된 권한 부여 취약점(CVE-2026-48390, CVE-2026-48396), 신뢰할 수 없는 검색 경로 취약점(CVE-2026-48391, CVE-2026-48395), 범위를 벗어난 쓰기 취약점(CVE-2026-48392, CVE-2026-48393, CVE-2026-48394)이 포함된다. Adobe Campaign Classic에는 SQL 삽입 취약점(CVE-2026-48448)과 잘못된 권한 부여 취약점(CVE-2026-48449)이 포함된다. 영향을 받는

2026년 08월 07일

2026년 08월 07일 Hash 18b552264ec194913e2cca932244f6e89 27d6b171d42ffc755c99be907a821f157 35d1111fc0dcdd7f7e5af3c41e3d27755 URL 1http[:]//arlenstudio[.]com/ 2https[:]//hiterma[.]es/wp-includes/tu/?email=sal 3https[:]//yxm[.]smo[.]mybluehost[.]me/ IP 181[.]23[.]173[.]32 2211[.]177[.]210[.]168 3180[.]107[.]109[.]76...

Langflow OSS 보안 업데이트 권고

Langflow OSS 보안 업데이트 권고

Langflow OSS에서 여러 취약점이 해결된 보안 업데이트가 발표되었다. 영향받는 버전은 Langflow OSS 1.0.0 이상 1.10.3 이하이다. 확인된 취약점에는 CVE-2026-8182, CVE-2026-8183, CVE-2026-8470, CVE-2026-8478, CVE-2026-9081, CVE-2026-9130, CVE-2026-9196, CVE-2026-9201, CVE-2026-9205, CVE-2026-10128, CVE-2026-17624, CVE-2026-17629, CVE-2026-17632, CVE-2026-17633이 포함된다. 주요 내용은 인증되지 않은 원격 코드 실행, 경로 탐색, 비암호학적 난수 생성기 사용으로 인한 암호화 키 예측,