Linux Kernel 보안 업데이트 권고 (CVE-2026-53266)

Linux Kernel 보안 업데이트 권고 (CVE-2026-53266)

개요 Linux Kernel에서 발생하는 취약점인 CVE-2026-53266에 대한 보안 업데이트가 발표되었다. 이 취약점은 공유 메모리 페이지의 데이터가 의도치 않게 변경될 수 있는 문제로 설명된다. 영향 대상 다음 Linux Kernel 버전이 영향을 받는다. 5.4.73 이상 5.5 미만. 5.8.17 이상 5.9 미만. 5.9.2 이상 5.10 미만. 5.10.y 버전: 5.10 이상 5.10.259 미만. 5.15.y

Siemens 제품 보안 업데이트 권고(CVE-2025-39682)

Siemens 제품 보안 업데이트 권고(CVE-2025-39682)

Siemens 제품 보안 업데이트 권고가 발표되었다. 대상 제품은 SIMATIC CN 4100이며, V5.0 미만 버전과 V5.0 이상 버전에 대한 안내가 포함되어 있다. 해결된 취약점은 CVE-2025-39682로, Siemens SIMATIC CN 4100에서 발생하는 입력값 검증 취약점이다. 최신 업데이트를 통해 취약점 패치가 제공되었으며, 참고 사이트의 안내에 따라 최신 취약점 패치 버전으로 업데이트해야 한다. 참고 자료로

Check Point 제품 보안 업데이트 권고

Check Point 제품 보안 업데이트 권고

개요 Check Point 제품에서 발생하는 여러 취약점을 해결하는 보안 업데이트가 발표되었다. 영향받는 제품은 Security Management Server, Multi-Domain Security Management Server(MDS), Security Gateway, Check Point Spark Firewall, Log Server, Multi-Domain Log Server이다. 해결된 취약점 CVE-2026-18574: Security Management Server 및 Multi-Domain Security Management Server에서 발생하는 관리 인증 우회로 인한 임의 명령 실행

Larva-25012 공격자의 2026년 Proxyware 유포 사례 (DigitalPulse, SOAX, Appsalt, IPRoyal)

Larva-25012 공격자의 2026년 Proxyware 유포 사례 (DigitalPulse, SOAX, Appsalt, IPRoyal)

AhnLab SEcurity intelligence Center(ASEC)은 Proxyjacking 공격을 모니터링하고 있으며 2026년 하반기에 Larva-25012 공격자가 다시 Proxyware를 활발하게 유포 중인 것을 확인하였다. 공격자는 새로운 방식으로 악성코드 유포하기보다는 이미 감염된 시스템을 대상으로 Proxyware를 유포한 것으로 보인다.    1. Proxyjacking 공격 Proxyjacking 공격이란 사용자의 동의 없이 Proxyware를 설치하여 감염 시스템의 인터넷 대역폭 일부를 외부에 공유하는

2026년 09월 22일

2026년 09월 22일 Hash 101ccdaa51431df53a3bdbb6f950589ff 291886d476ff534f46b206216a56f969b 3a73e04949b3048504cc2906272eaeb81 URL 1http[:]//qlerost[.]weebly[.]com/ 2http[:]//www[.]namitjain[.]com/ 3http[:]//beercade[.]ca/ IP 166[.]116[.]245[.]235 2207[.]180[.]205[.]192 314[.]103[.]123[.]169...

2026년 8월 인포스틸러 동향 보고서

2026년 8월 인포스틸러 동향 보고서

내용 2026년 8월 한 달 동안 수집된 신규 인포스틸러의 유포 채널, 악성코드 수량, 탐지 수량, 위장 대상 기업 등을 정리한 보고서다. ASEC(AhnLab SEcurity intelligence Center)과 AhnLab 제품 진단 로그, 자동 수집 시스템, 이메일 허니팟 시스템, C2 자동 분석 시스템의 결과를 기반으로 한다. 목적 및 범위 본 보고서는 인포스틸러 악성코드의 유포

Zyxel 제품 보안 업데이트 권고 (CVE-2026-7273)

Zyxel 제품 보안 업데이트 권고 (CVE-2026-7273)

Zyxel이 GS1900 시리즈 스위치의 보안 업데이트 권고를 발표하였다. 해결된 취약점은 CVE-2026-7273이며, CGI 프로그램(웹 요청을 처리하는 프로그램)에서 발생하는 stack-based buffer overflow(스택 기반 버퍼 오버플로) 취약점이다. 영향을 받는 제품은 다음 버전 이하이다. GS1900-8: 2.90(AAHH.1)C0 이하. GS1900-8HP: 2.90(AAHI.1)C0 이하. GS1900-10HP: 2.90(AAZI.1)C0 이하. GS1900-16: 2.90(AAHJ.1)C0 이하. GS1900-24: 2.90(AAHL.1)C0 이하. GS1900-24E: 2.90(AAHK.1)C0 이하. GS1900-24EP: 2.90(ABTO.1)C0