PostgreSQL 보안 업데이트 권고

PostgreSQL 보안 업데이트 권고

PostgreSQL 보안 업데이트 권고 PostgreSQL에서 여러 취약점이 확인되었고, 이를 해결하는 보안 업데이트가 발표되었다. 대상은 PostgreSQL 버전 14.24, 15.19, 16.15, 17.11, 18.5 미만 제품과 32비트 빌드 일부이다. 이번에 해결된 취약점에는 다음이 포함된다. psql(PostgreSQL 명령줄 클라이언트)에서 COPY FROM STDIN 조기 실패로 인해 데이터 행이 psql 명령으로 처리되는 취약점(CVE-2026-6464). 논리적 디코딩에서 권한 검증

Siemens 제품 보안 업데이트 권고

Siemens 제품 보안 업데이트 권고

Siemens 제품에서 발견된 취약점을 해결하는 보안 업데이트가 발표되었다. 대상 제품은 LOGO! Soft Comfort 버전 V9 미만, Siemens License Server(SLS) 버전 V5.1 미만, Siemens License Server(SLS) 버전 V5.3 미만이다. CVE-2026-57262는 Siemens LOGO! Soft Comfort에서 하드코딩된 AES 마스터 키 사용으로 인해 발생하는 프로젝트 파일 복호화 취약점이다. CVE-2026-57263은 Siemens LOGO! Soft Comfort에서 Salt

SonicWall 제품 보안 업데이트 권고

SonicWall 제품 보안 업데이트 권고

개요 SonicWall 제품에서 여러 취약점이 발견되어 보안 업데이트가 발표되었다. 대상 제품은 SonicWall GMS(Virtual Appliance, Windows)와 SonicWall Email Security이다. 영향받는 제품과 버전 SonicWall GMS(Virtual Appliance, Windows): 9.5.1 이하. SonicWall Email Security: 10.0.35.8405 이하. 해결된 취약점 SonicWall GMS에서 발생하는 비인증 원격 코드 실행 취약점(CVE-2026-66145). SonicWall GMS에서 발생하는 다중 크로스 사이트 스크립팅(XSS) 취약점(CVE-2026-66146).

GitLab 제품 보안 업데이트 권고

GitLab 제품 보안 업데이트 권고

개요 GitLab 제품에서 여러 취약점이 확인되어 보안 업데이트가 발표되었다. 영향받는 제품은 GitLab CE/EE와 GitLab EE이며, 사용자는 최신 패치 버전으로 업데이트해야 한다. 해결된 취약점 CVE-2026-15216: GitLab CE/EE의 Analytics Dashboards 페이지네이션 컨트롤에서 발생하는 크로스 사이트 스크립팅(XSS, 웹 페이지에 악성 스크립트를 삽입하는 취약점). CVE-2026-15217: GitLab CE/EE의 Analytics Dashboards 테이블 필드 구성에서 발생하는 크로스

OpenSSL 보안 업데이트 권고 (CVE-2026-14456)

OpenSSL 보안 업데이트 권고 (CVE-2026-14456)

OpenSSL 제품에서 취약점을 해결하는 보안 업데이트가 발표되었다. 대상 버전은 OpenSSL 3.5.0 이상 3.5.8 미만, 3.6.0 이상 3.6.4 미만, 4.0.0 이상 4.0.2 미만이다. 해결된 취약점은 CVE-2026-14456이며, QUIC(빠른 전송을 위한 통신 프로토콜) 서버 수신 채널 큐의 무제한 메모리 증가로 인한 서비스 거부 취약점이다. 이 취약점은 최신 업데이트를 통해 패치가 제공되었다. 대응 버전은

Fortinet 제품 보안 업데이트 권고

Fortinet 제품 보안 업데이트 권고

개요 Fortinet이 Fortinet 제품에서 발생하는 취약점을 해결하는 보안 업데이트를 발표했다. 해당 제품 사용자는 최신 버전으로 업데이트해야 한다. 영향받는 제품과 취약점 CVE-2026-26035: FortiWeb의 Remote RADIUS Type 관리자 인증에서 발생하는 부적절한 인증 취약점이다. 영향 범위는 FortiWeb 7.2, 7.4, 7.6, 8.0 버전의 일부 구간이다. CVE-2026-70465: FortiClient Windows 커널 드라이버에서 크기 검증 누락으로 인해

Cisco 제품 보안 업데이트 권고 (CVE-2026-20349)

Cisco 제품 보안 업데이트 권고 (CVE-2026-20349)

Cisco 제품 보안 업데이트 권고(CVE-2026-20349) Cisco는 Cisco Secure Firewall ASA Software와 Cisco Secure FTD Software에서 발견된 취약점을 해결하는 보안 업데이트를 발표했다. 해당 취약점은 Remote Access SSL VPN 서비스에서 발생하는 서비스 거부(DoS, Denial of Service) 취약점인 CVE-2026-20349이다. 영향받는 제품 및 버전 Cisco Secure Firewall ASA Software 9.16(해당 핫픽스 미적용). Cisco Secure

SAP 제품 보안 업데이트 권고

SAP 제품 보안 업데이트 권고

개요 SAP가 여러 제품에서 발견된 취약점을 해결하는 보안 업데이트를 발표했다. 해당 제품을 사용하는 환경은 최신 버전으로 업데이트해야 한다. 대상 제품 및 취약점 SAP NetWeaver and ABAP Platform: KRNL64NUC 7.22, 7.22EXT. KRNL64UC 7.22, 7.22EXT, 7.22EXT2, 7.22EXT3, 7.53, 7.54, 7.77, 7.89, 7.93, 8.04, 9.16, 9.18, 9.19. KERNEL 7.22, 7.53, 7.54, 7.77, 7.89,

2026년 08월 19일

2026년 08월 19일 Hash 1bb2d56442fcd27a872f93e0e5c74fc96 2e6db7b5015c7ed92ac9ca66aca64490f 35f36e31392978db66f37edd7f44b7a8a URL 1http[:]//clqr[.]uk/ 2http[:]//xl365[.]livebytexscore[.]com/ 3http[:]//pl27873345[.]effectivegatecpm[.]com/ IP 1197[.]243[.]14[.]52 280[.]94[.]92[.]29 3222[.]220[.]102[.]32...

IBM 제품 보안 업데이트 권고

IBM 제품 보안 업데이트 권고

IBM은 여러 제품에서 발견된 취약점을 해결하기 위한 보안 업데이트를 발표했다. 영향받는 제품은 IBM WebSphere Application Server, IBM WebSphere Application Server - Liberty, IBM Tivoli System Automation Application Manager, IBM i, IBM Documentation Offline이다. CVE-2026-8400은 IBM WebSphere Application Server와 IBM WebSphere Application Server - Liberty에서 악성 IIOP 서버에 의해 임의 클래스가