Oracle 제품군 2026년 1월 보안 업데이트 권고

Oracle 제품군 2026년 1월 보안 업데이트 권고

개요   Oracle (https://www.oracle.com) 에서는 공급한 제품의 취약점을 해결하는 보안 업데이트를 발표하였습니다. 해당하는 시스템 사용자는 최신 버전으로 업데이트하시기 바랍니다.   대상 제품       [Oracle APEX Sample Applications 제품군] Oracle APEX Sample Applications 23.2.0 버전 Oracle APEX Sample Applications 23.2.1 버전 Oracle APEX Sample Applications 24.1.0 버전 Oracle APEX

[공지] Log4j 신규 취약점 (CVE-2021-45105) – Log4j 2.17.0

[공지] Log4j 신규 취약점 (CVE-2021-45105) – Log4j 2.17.0

2021년 12월 18일 Log4j 2.16.0 버전에서 동작하는 CVE-2021-45105 취약점이 추가로 공개되었다. (CVSS 7.5) 1. 취약한 제품 버전 Log4j 2.0-beta9 ~ 2.16.0 버전 2. 취약점 공격 기법 취약점 공격은 Log4j를 사용하는 응용 프로그램에서 layout pattern 과 쓰레드 컨텍스트 기능이 사용되는 경우 발생할 수 있다. 취약한 환경과 이 환경을 공격하는 기법은 다음과