IBM 제품 보안 업데이트 권고
개요 IBM이 WebSphere Application Server, WebSphere Application Server – Liberty, IBM App Connect Enterprise, IBM Enterprise Build of Quarkus에서 발생하는 여러 취약점을 해결하는 보안 업데이트를 발표했다. 해당 제품 사용자는 최신 버전 또는 적용된 APAR Interim Fix, Fix Pack으로 업데이트가 필요하다. 영향받는 제품과 취약점 CVE-2026-9322, CVE-2026-10842: WebSphere Application Server 8.5.0.0 이상
IBM 제품 보안 업데이트 권고
개요 IBM 제품에서 발생한 취약점을 해결하는 보안 업데이트가 발표되었다. 대상은 Langflow OSS와 IBM WebSphere Application Server – Liberty이다. 영향받는 제품과 취약점 Langflow OSS 버전 1.0.0 이상 1.9.1 이하에서 CVE-2026-7524가 확인되었다. Langflow OSS 버전 1.0.0 이상 1.9.0 이하에서 CVE-2026-7528가 확인되었다. WebSphere Application Server – Liberty 버전 17.0.0.3 이상 26.0.0.6 이하에서 CVE-2026-11806가
IBM 제품 보안 업데이트 권고 (CVE-2026-9171)
IBM 제품 보안 업데이트 권고. IBM PowerVM NovaLink의 WebSphere Liberty 구성요소에서 서비스 거부(DoS, 정상적인 서비스 사용을 방해하는 공격) 취약점인 CVE-2026-9171이 확인되었다. 영향받는 제품 및 버전. PowerVM Novalink 2.2.0. PowerVM Novalink 2.2.1. PowerVM Novalink 2.2.1.1. PowerVM Novalink 2.3.0. PowerVM Novalink 2.3.0.1. PowerVM Novalink 2.3.1. PowerVM Novalink 2.3.2. 대응 내용. IBM은 해당
IBM 제품 보안 업데이트 권고
IBM이 IBM 제품의 취약점을 해결하는 보안 업데이트를 발표했다. 영향받는 대상은 IBM WebSphere Application Server 8.5 이상 8.5.5.29 이하, 9.0 이상 9.0.5.28 이하, 그리고 IBM WebSphere Application Server – Liberty 17.0.0.3 이상 26.0.0.6 이하이다. 해결된 취약점은 IBM WebSphere Application Server 및 IBM WebSphere Application Server – Liberty에서 발생하는 HTTP 요청 스머글링(HTTP
IBM 제품 보안 업데이트 권고
개요 IBM이 여러 제품에서 발생하는 취약점을 해결하는 보안 업데이트를 발표하였다. 대상 제품은 Langflow OSS, IBM WebSphere Application Server, IBM Storage Protect Client, IBM Storage Protect Snapshot For Windows, IBM i이다. 주요 취약점 CVE-2026-10561은 Langflow OSS에서 발생하는 원격 코드 실행 취약점이다. CVE-2026-10845는 IBM WebSphere Application Server에서 발생하는 인증 우회 취약점이다. CVE-2026-12628는
IBM 제품 보안 업데이트 권고 (CVE-2026-1718)
IBM은 IBM Db2에서 발생하는 서비스 거부(DoS) 취약점인 CVE-2026-1718에 대한 보안 업데이트를 발표했다. 영향받는 대상은 IBM Db2 버전 11.5.0 이상 11.5.9 이하와 12.1.0 이상 12.1.4 이하 제품이다. 이 취약점은 AUTONOMOUS procedure(자동 실행 절차) 실행 중 specially crafted query(특별히 조작된 query)로 인해 발생하는 서비스 거부 문제로 설명된다. IBM은 최신 업데이트를 통해 취약점
IBM 제품 보안 업데이트 권고 (CVE-2026-4870)
IBM 제품에서 발생하는 취약점을 해결하는 보안 업데이트가 발표되었다. 대상 제품은 Qiskit SDK이며, 취약한 버전은 0.43.0 이상 2.5.0 이하로 안내되었다. 해결된 취약점은 CVE-2026-4870이다. 이 취약점은 Qiskit SDK에서 발생하는 서비스 거부 취약점(DoS, 서비스 중단)이다. 참고 사이트 설명에 따르면 특정 함수가 특정 classical expressions를 만났을 때 너무 깊게 재귀 호출되어 사용 가능한 스택
IBM 제품 보안 업데이트 권고
보안 업데이트 권고 IBM 제품에서 발생한 취약점을 해결하는 보안 업데이트가 발표되었다. 해당 제품 사용자는 최신 버전으로 업데이트해야 한다. 영향 받는 제품 Langflow OSS 버전 1.0.0 이상 1.9.2 미만. IBM i 버전 7.3. IBM i 버전 7.4. IBM i 버전 7.5. IBM i 버전 7.6. 해결된 취약점 CVE-2026-7787: Langflow OSS에서 발생하는
IBM 제품 보안 업데이트 권고
IBM 제품에서 발생하는 취약점을 해결하는 보안 업데이트가 발표되었다. 대상 제품은 IBM WebSphere Application Server이다. 영향을 받는 버전은 8.5.0.0 이상 8.5.5.30 미만과 9.0.0.0 이상 9.0.5.29 미만이다. 해결된 취약점은 신원 위장 취약점(CVE-2026-8644)과 원격 코드 실행 취약점(CVE-2026-9311, CVE-2026-9319, CVE-2026-9330)이다. 최신 업데이트를 통해 취약점 패치가 제공되었으며, IBM은 참고 사이트의 안내에 따라 최신 취약점 패치
IBM 제품 보안 업데이트 권고 (CVE-2026-7876)
IBM이 제품 보안 업데이트 권고를 발표했다. 대상은 Aspera HSTS for CP4I이며, 적용 범위는 버전 1.5.1 이상 1.5.19 이하이다. 해결된 취약점은 Aspera High-Speed Transfer Server for Cloud Pak for Integration (CP4I)에서 발생한 CVE-2026-7876 인증 우회 취약점이다. 인증 우회(authentication bypass)는 정상 인증 절차를 거치지 않고 접근할 수 있는 문제를 의미한다. IBM은 최신

