보안 업데이트
GitLab, 높은 심각도의 계정 탈취 취약점 수정
GitLab, 인기 있는 온라인 DevOps 플랫폼,는 인증되지 않은 공격자가 교차 사이트 스크립팅(XSS) 공격을 통해 계정을 탈취할 수 있는 여러 가지 심각한 취약점을 해결하기 위해 커뮤니티 에디션(CE)과 엔터프라이즈 에디션(EE) 모두에 대한 긴급 보안 업데이트를 발표했습니다.
애플, 최초의 자동 맥 보안 업데이트 제공
NTP 취약점은 구글 보안 팀의 연구원인 닐 메타와 스티븐 로에트거에 의해 발견되었으며, 산업 제어 시스템 사이버 비상 대응 팀(ICS-CERT)의 최근 경고에 자세히 설명되어 있으며, Techworm에 게시되었습니다.
보안 업데이트: 인터넷 익스플로러의 0-Day 취약점 수정 및 7개의 치명적인 취약점을 포함한 17개의 수정 사항이 있는 새로운 Firefox 24
구글, 고위험 결함에 대한 안드로이드 보안 패치 발표
CVE-2024-32896은 안드로이드 프레임워크 구성 요소의 논리 오류와 관련이 있으며, 추가 실행 권한 없이도 로컬 권한 상승을 초래할 수 있다고 NIST 국가 취약점 데이터베이스(NVD)의 버그 설명에 나와 있습니다.
Adobe Flash Player 버전이 업데이트되지 않았습니다. 귀하의 PC는 심각한 공격에 노출되어 있습니다.
CVE-2015-0313으로 지정된 이 취약점은 모든 지원 플랫폼의 Flash Player에 영향을 미칩니다: Windows 및 Mac OS X용 Adobe Flash Player 16.0.0.296 및 이전 버전; Adobe Flash Player 13.0.0.264 및 이전 13.x 버전; Linux용 Adobe Flash Player 11.2.202.440 및 이전 버전.
구글 크롬 브라우저를 즉시 업데이트하여 새로운 제로데이 취약점을 패치하세요
Windows용 크롬은 버전 103.0.5060.114로 업데이트되었으며, 여기에는 네 가지 보안 수정 사항이 포함되어 있으며, 그 중 세 가지는 외부 연구자들이 기여한 것으로 구글이 강조했습니다:
애플, iOS, iPadOS 및 macOS를 위한 긴급 보안 업데이트 발표
iOS 및 macOS 사용자에게 발송된 권고문에 따르면, 이 버그는 적대자가 악의적으로 조작된 웹 콘텐츠를 처리하여 임의 코드 실행을 유도함으로써 취약한 아이폰, 아이패드 및 맥을 손상시킬 수 있습니다.
NETGEAR, 사용자에게 중요한 Wi-Fi 라우터 결함 수정 촉구
PSV-2023-0039(CVSS 점수: 9.8) 취약점은 인증되지 않은 위협 행위자가 원격 코드 실행(RCE) 취약점을 악용할 수 있게 할 수 있으며, PSV-2021-0117(CVSS 점수: 9.6) 취약점은 사용자 상호작용 없이 저복잡도 공격에서 인증 우회를 악용할 수 있습니다.
마이크로소프트, 2개의 적극적으로 악용되는 제로데이 및 61개의 취약점 패치
CVE-2024-30051은 Windows Desktop Windows Manager (DWM) Core Library에서 발생하는 힙 기반 버퍼 오버플로우(CWE-122) 취약점입니다.
마이크로소프트, 2025년 1월 패치 화요일에 8개의 제로데이 수정
CVE-2025-21275 결함의 경우, 성공적으로 악용되면 공격자가 SYSTEM 권한을 얻을 수 있습니다. 반면, CVE-2025-21308 취약점은 Windows 탐색기에서 악의적인 테마 파일을 미리 보기만 해도 악용될 수 있습니다.