Apache Tomcat 09월 취약점 보안 업데이트 권고
Apache Tomcat(웹 애플리케이션 서버)에서 보안 업데이트가 공개되었다. 영향받는 대상 제품은 Apache Tomcat 9.0.0.M1 이상 9.0.121 이하, 10.1.0-M1 이상 10.1.59 이하, 11.0.0-M1 이상 11.0.25 이하 버전이다. 해결된 취약점은 총 12개이며, 인증서 검증 취약점(CVE-2026-73581, CVSS 6.5), 인증 취약점(CVE-2026-75973, CVSS 7.3), 인증 우회 취약점(CVE-2026-76183, CVSS 9.8), HTTP 요청 스머글링 취약점(CVE-2026-77756, CVSS 3.7), HTTP/2
구글 Chrome 브라우저 (154.0.8037.57) 보안 업데이트 권고
Google은 Chrome 브라우저에서 발생하는 취약점을 해결한 보안 업데이트를 발표하였다. 영향받는 대상은 Chrome 154.0.8037.57/.58 미만 버전의 Windows, Mac 환경과 154.0.8037.57 미만 버전의 Linux 환경이다. 이번 업데이트로 긴급 11건, 높음 25건, 보통 47건, 낮음 25건 등 총 108건의 보안 취약점이 해결되었다. 주요 취약점에는 AdFilter의 메모리 해제 후 재사용 취약점(CVE-2026-95310), ANGLE의 버퍼 오버플로
Arista 제품 보안 업데이트 권고 (CVE-2026-93952)
Arista 제품에서 발견된 취약점에 대한 보안 업데이트가 공개되었다. 대상은 VeloCloud Orchestrator(VCO) On-Prem이다. 영향을 받는 버전은 5.2.3.15 이하, 6.1.3.7 이하, 6.4.2.7 이하, 7.0.0.2 이하이다. CVE-2026-93952는 인증되지 않은 원격 공격자(로그인하지 않은 외부 공격자)가 권한이 필요한 내부 기능에 접근하여 VCO 호스트에 영향을 미칠 수 있는 취약점이다. 패치는 최신 업데이트를 통해 제공되었다. 수정된 버전은
Check Point 제품 보안 업데이트 권고 (CVE-2026-93616)
개요 Check Point 제품에서 발생하는 취약점을 해결하는 보안 업데이트가 발표되었다. 해당 취약점은 CVE-2026-93616으로 식별된다. 영향을 받는 제품 Security Management Server. Multi-Domain Security Management Server. Log Server. Multi-Domain Log Server. SmartEvent. 지원 버전은 R80, R80.10, R80.20, R80.30, R80.40, R81, R81.10, R81.20, R82, R82.10, R82.20이다. 취약점 내용 CVE-2026-93616은 Check Point Security Management
2026년 09월 28일
2026년 09월 28일 Hash 1b5b679c6ab4512360b0119da9b52654b 21ac6673dc2738021d1f2059674934cfe 39027907d9bc0013feb0e3a3349658139 URL 1http[:]//vnalra[.]hornygiirls[.]com/ 2http[:]//online-mediation-beratung[.]de/ 3http[:]//trronline[.]se/ IP 1154[.]18[.]197[.]35 24[.]224[.]40[.]94 331[.]56[.]19[.]21...
Telerik UI 취약점을 악용한 웹쉘 설치 및 스캐너 실행 공격 사례
AhnLab Security Intelligence Center(ASEC)은 패치되지 않은 Telerik UI for ASP.NET AJAX 서버를 대상으로 원격 코드 실행 취약점(CVE-2019-18935)을 악용한 두 건의 공격 사례를 확인하였다. 첫 번째 사례에서는 취약점 악용 후 리버스 쉘을 실행하는 동시에 권한 상승을 시도하고 웹쉘을 설치했으며, 두 번째 사례에서는 추가 공격 대상을 탐색하기 위한 스캐너 도구를 실행하였다.

