본문 바로가기

취약점 정보2

Android Update Patches "Dirty Cow" 구글 안드로이드 12월 대규모 업데이트 소식 The Android Security Bulletin contains details of security vulnerabilities affecting Android devices. Alongside the bulletin, we have released a security update to Google devices through an over-the-air (OTA) update. The Google device firmware images have also been released to the Google Developer site. Security patch levels of December 05, 2016 or later address all of t.. 더보기
Firefox 원격 코드 실행 취약점 보안 업데이트 권고 □ 개요 o 모질라 재단에서 Firefox, Firefox ESR 및 Thunderbird에 대한 보안 업데이트 발표 [1] □ 설명 o Firefox, Firefox ESR 및 Thunderbird에서 발생한 SVG 애니메이션 원격 코드 실행 취약점(CVE-2016-9079) □ 영향을 받는 제품 및 버전제품명영향 받는 버전해결 버전Firefox50.0.2 이전 버전50.0.2Firefox ESR45.5.1 이전 버전45.5.1Thunderbird45.5.1 이전 버전45.5.1 □ 해결 방안 o Firefox를 실행하여 메뉴버튼을 클릭하고, 도움말 클릭 후 “Firfox” 정보 선택 o Firefox 정보 창이 열리면 자동으로 업데이트를 확인하고 새버전 다운로드 o 다운로드가 완료되고 설치 준비가 완.. 더보기
V3 제품군(개인용/기업용) 12월 정기패치 관련 공지 V3 제품군의 12월 정기 패치 관련한 내용을 안내 드립니다. 1. 패치 대상 제품 및 일정 12월 정기패치의 주요 내용인 자체보호 강화 패치와 제품 기능개선 패치를 분리하여 진행 합니다. 1) 자체보호 강화 패치 - V3 Lite - 12월 6일(화) 오전 10시 - V3 365 클리닉 / V3 MSS - 12월 7일(수) 오전 10시 - V3 IS 9.0, V3 ES 9.0, V3 Net 9.0 – 12월 8일(목) 오전 10시 2) 제품 기능개선 패치 - V3 Lite - 12월 8일(목) 오후 2시 - V3 365 클리닉 / V3 MSS - 12월 12일(월) 오전 10시 - V3 IS 9.0, V3 ES 9.0 - 12월 15일(목) 오전 10시 * V3 Net 9.0은 별도 진행 예정 2. 패.. 더보기
BSD libc contains a buffer overflow 업데이트 권고 OverviewThe BSD libc library is vulnerable to a classic buffer overflow.DescriptionCWE-120: Buffer Copy without Checking Size of Input ('Classic Buffer Overflow') - CVE-2016-6559Improper bounds checking of the obuf variable in the link_ntoa() function in linkaddr.c may allow an attacker to read or write from memory. The full impact and severity depends on the method of exploit and how the librar.. 더보기
삼성모바일 안드로이드 11월 정기 업데이트 안내 Samsung Mobile is releasing a maintenance release for major flagship models as part of monthly Security Maintenance Release (SMR) process. This SMR package includes patches from Google and Samsung. Google patches include patches up to Android Security Bulletin – November 2016 package. The Bulletin (November 2016) contains the following CVE items: CVE-2014-9802(H), CVE-2014-9895(H), CVE-2016-3859.. 더보기
삼성 모바일 안드로이드 12월 정기 보안 업데이트 공지 SMR-DEC-2016 Samsung Mobile is releasing a maintenance release for major flagship models as part of monthly Security Maintenance Release (SMR) process. This SMR package includes patches from Google and Samsung. Google patches include patches up to Android Security Bulletin – December 2016 package. The Bulletin (December 2016) contains the following CVE items: CVE-2016-3841(C), CVE-2016-3850(H), .. 더보기
phpMyAdmin에 여러 취약점 phpMyAdmin phpMyAdmin 4.0.10.18, 4.4.15.9, and 4.6.5 are released https://www.phpmyadmin.net/news/2016/11/25/phpmyadmin-401018-44159-and-465-are-released/요약phpMyAdmin은 여러 취약점 (PMASA-2016-57~PMASA-2016-71)이 있습니다. 결과적으로 원격의 공격자가 권한이없는 테이블에 액세스하거나 보안 메커니즘을 우회하거나 로그인 페이지에 악성 코드를 삽입 하는 등의 가능성이 있습니다. 사용 대상은 다음과 같습니다. - phpMyAdmin 4.0.10.18 이전 버전 - phpMyAdmin 4.4.15.9 이전 버전 - phpMyAdmin 4.6.5 이전 버전 이 문.. 더보기
**골프장사이트 파밍 악성코드 주의 **골프장사이트 파밍 악성코드 주의를.... 인터넷 금융거래 시 금전적 피해가 발생할 수 있는 파밍 악성코드로 확인되고 있음. 눈으로 보이지 않는다는 거.... 플래쉬 체크를 하네... (11 ~ 21 ) 그중에 하나걸리면 무조건 감염이긋네... 허허 대책 : 어도비 플래쉬를 업데이트 하면되... 다운로드 사이트가 어디냐구? https://get.adobe.com/kr/flashplayer/어도비 플래쉬 플래이어 버전 체크 사이트 : https://www.adobe.com/kr/software/flash/about/여기서 체크 한다음 업데이트 해야 감염이 않되... 더보기
INISAFE ActiveX 보안 업데이트 권고 □ 개요 o 이니텍社는 특정 AcitveX에서 발생한 업데이트 파일의 무결성 검증 우회 취약점에 대한 보안 패치를 발표 o 낮은 버전의 INISAFE ActiveX 사용자는 악성코드 감염 등의 피해를 입을 수 있으므로 최신버전으로 업데이트 설치 및 적극적인 대처 필요 □ 영향을 받는 제품 o INISAFE Web 6.4.0.85 이하 버전 ※ INISAFE Web 6.5 버전은 6.4.0.85 이상이긴 하나, 개발사에서 별도로 배포한 버전이므로 취약한 버전에 해당 □ 해결 방안 o (서비스 운영자) 이니텍社를 통해 최신버전 교체 (INISAFE Web 6.4.0.88) o (서비스 이용자) INISAFE 개발사에서 제공하는 취약점이 해결된 INISAFE Web 6.4.0.88 버전 다운로드 및 설치 - .. 더보기
LG모바일 12월 패치 내용입니다 The December Security Bulletin contains the 68 patches for the vulnerabilities from Google. The most severe of these vulnerabilities is a Critical security vulnerability that could enable remote code execution on an affected device through multiple methods such as email, web browsing, and MMS when processing media files. The security patch level is [2016-12-01] and the patches contains the fix f.. 더보기