반응형

취약점 266

앱체크(AppCheck) 취약점 공격 보호 이벤트 당첨

체크멀(CheckMAL)에서 개발하는 앱체크(AppCheck) 2.4.x 버전부터 취약점 공격 보호에 대한 기능이 추가되면서 베타 테스트가 시작되었습니다. 베타 테스트가 진행되면서 이상 유무에 대한 사용자 평가를 받았습니다. 이와 관련하여 네이버 카페 바이러스 제로 시즌 2에서 아래와 같은 이벤트가 진행되었습니다. [이벤트 - 종료] 취약점 공격도 막고 앱체크 프로도 받자!! http://cafe.naver.com/malzero/148627 저도 참가하여 1월 26일에 다음과 같이 이상 유무에 대한 평가를 남겼습니다. - 현재까지, 윈도10 버전1703 64비트에서 크롬 (64비트), 파이어폭스 (64비트) 자바 JRE 8 (64비트) 팟플레이어 (64비트) 워드2010 (32비트), 엑셀2010 (32..

Adobe Flash Player 28.0.0.161 업데이트

원문 및 다운로드 : http://www.adobe.com/support/flashplayer/debug_downloads.html 02/06/2018 – Updated debugger and standalone versions of Flash Player. These versions contain fixes for critical vulnerabilities identified in Security Bulletin APSB 18-03. The latest versions are 28.0.0.161 (Win, Mac & Linux). All users are encouraged to update to these latest versions. 각 브라우저별 설치된 버전 확인 : http://www.adob..

우분투 LTS (리눅스민트 포함) 리눅스 커널 업데이트 - 4.4.0-112

영국의 캐노니컬(Canonical)에서 개발하는 우분투(Ubuntu) 14.04 LTS Trusty Tahr 리눅스 커널의 새로운 기능 추가와 버그 수정 및 보안 취약점 문제를 해결한 HWE 커널 4.4.0-112 버전이 업데이트를 통해 배포되었습니다. *LTS : Long Term Support - 5년 간의 장기 지원 *HWE : Hardware Enablement - 하드웨어 지원 강화를 위한 커널로, 6개월마다 4번에 걸쳐 판올림하면서 지원 *GA : General Availability - 출시 당시의 커널로, 5년 간 판올림 없이 지원 -- 이번 리눅스 커널 업데이트에서는 Intel, ARM, AMD CPU와 관련된 2건의 보안 취약점인 스펙터(CVE-2017-5715, CVE-2017-575..

토르 브라우저(Tor Browser) 7.5 업데이트

토르 프로젝트(The Tor Project)에서 개발하는 웹브라우저 토르 브라우저(Tor Browser)의 새로운 기능 추가와 버그 수정 및 보안 취약점 문제를 해결한 토르 브라우저 7.5 버전이 윈도, 맥OS, 리눅스에서 업데이트를 통해 각각 배포되었습니다. -- 이번 업데이트에는 다음과 같은 주요 수정 사항이 포함되어 있습니다. ■ 파이어폭스(Firefox)를 52.6.0 ESR 버전으로 업데이트*ESR : Extended Support Release ■ 토르(Tor)를 0.3.2.9 버전으로 업데이트 ■ OpenSSL을 1.0.2n 버전으로 업데이트 ■ 토르 버튼(Torbutton)을 1.9.8.5 버전으로 업데이트 ■ 토르 런처(Tor Launcher)를 0.2.14.3 버전으로 업데이트 ■ 확장..

파이어폭스(Firefox) 58.0 업데이트

모질라(Mozilla)에서 개발하는 웹브라우저 '불여우' 파이어폭스(Firefox)의 새로운 기능 추가와 버그 수정 및 보안 취약점 문제를 해결한 파이어폭스 58.0 버전이 윈도, 맥OS, 리눅스에서 업데이트를 통해 각각 배포되었습니다. -- 이번 업데이트에는 다음과 같은 32건의 보안 취약점에 대한 보안 패치가 포함되어 있습니다. ■ Critical 등급 (3) CVE-2018-5089 : Memory safety bugs fixed in Firefox 58 and Firefox ESR 52.6CVE-2018-5090 : Memory safety bugs fixed in Firefox 58CVE-2018-5091 : Use-after-free with DTMF timers ■ High 등급 (13) C..

썬더버드(Thunderbird) 52.6.0 업데이트

모질라(Mozilla)에서 개발하는 이메일 클라이언트 '천둥새' 썬더버드(Thunderbird)의 새로운 기능 추가와 버그 수정 및 보안 취약점 문제를 해결한 썬더버드 52.6.0 버전이 윈도, 맥OS, 리눅스에서 업데이트를 통해 각각 배포되었습니다. -- 이번 업데이트에는 다음과 같은 10건의 보안 취약점에 대한 보안 패치가 포함되어 있습니다. ■ Critical 등급 (1) CVE-2018-5089 : Memory safety bugs fixed in Firefox 58, Firefox ESR 52.6, and Thunderbird 52.6 ■ High 등급 (8) CVE-2018-5095 : Integer overflow in Skia library during edge builder allocat..

인텔 등의 CPU 취약점 (멜트다운, 스펙터) 타임라인

이스트시큐리티 알약 블로그를 통해 보는인텔 등의 CPU 취약점 (멜트다운, 스펙터) 타임라인 - 이스트시큐리티 알약 블로그 제공http://blog.alyac.co.kr (2018년 1월 26일 기준) - 인텔 CPU 취약점(Meltdown&Spectre) 분석 및 이스트시큐리티 대응상황(2018.01.05 19:20)http://blog.alyac.co.kr/1472 ↓ 마이크로소프트 Spectre 취약점 패치, 일부 AMD 탑재 PC 손상 가능성(2018.01.09 17:32)http://blog.alyac.co.kr/1478 ↓ Google, 성능저하 없이 Spectre 취약점을 패치할 수 있는 Retpoline 공개(2018.01.10 10:55)http://blog.alyac.co.kr/1479..

우분투 LTS (리눅스민트 포함) 리눅스 커널 업데이트 - 4.13.0-32

영국의 캐노니컬(Canonical)에서 개발하는 우분투(Ubuntu) 16.04 LTS Xenial Xerus 리눅스 커널의 새로운 기능 추가와 버그 수정 및 보안 취약점 문제를 해결한 HWE 커널 4.13.0-32 버전이 업데이트를 통해 배포되었습니다. *LTS : Long Term Support - 5년 간의 장기 지원*HWE : Hardware Enablement - 하드웨어 지원 강화를 위한 커널로, 6개월마다 4번에 걸쳐 판올림하면서 지원*GA : General Availability - 출시 당시의 커널로, 5년 간 판올림 없이 지원 -- 이번 리눅스 커널 업데이트에서는 Intel, ARM, AMD CPU와 관련된 2건의 보안 취약점인 스펙터(CVE-2017-5715, CVE-2017-5753..

크롬(Chrome) 64.0.3282.119 업데이트

구글(Google)에서 개발하는 크롬(Chrome)의 새로운 기능 추가와 버그 수정 및 보안 취약점 문제를 해결한 64.0.3282.119 버전이 윈도, 맥OS, 64비트 리눅스에서 업데이트를 통해 각각 배포되었습니다. -- 이번 크롬 64 업데이트에서는 53개의 보안 취약점에 대한 보안 패치가 포함되어 있습니다. 그 중에서 다음의 보안 취약점은 외부의 연구자에 의해 보고되었고, 그에 따라 최고 4000달러의 상금이 수여됩니다. [$3000] High CVE-2018-6031: Use after free in PDFium.Reported by Anonymous on 2017-11-01 [$2000] High CVE-2018-6032: Same origin bypass in Shared Worker.Rep..

데비안 9/8/7 리눅스 커널 업데이트 - CVE-2017-5754 등

데비안 프로젝트(The Debian Project)에서 개발하는 데비안(Debian) 9 Stretch (Stable)과 8 Jessie (OldStable) 및 7 Wheezy (OldOldStable) 리눅스 커널의 새로운 기능 추가와 버그 수정 및 보안 취약점 문제를 해결한 커널 4.9.65-3+deb9u2 버전, 커널 3.16.51-3+deb8u1 버전, 커널 3.2.96-3 버전이 업데이트를 통해 각각 배포되었습니다. -- 이번 리눅스 커널 업데이트에서는 Intel, ARM, AMD CPU와 관련된 보안 취약점인 멜트다운(CVE-2017-5754) 취약점과 그 외 다른 취약점(CVE-2017-8824, CVE-2017-15868, CVE-2017-16538, CVE-2017-16939, CVE-..

반응형