[인터넷보호나라 KrCERT 보안공지] Spring 제품 보안 업데이트 권고
□ 개요 o VMware社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로...
[인터넷보호나라 KrCERT 보안공지] Tenable 제품 보안 업데이트 권고
□ 개요 o Tenable社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1][2] o 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로...
[인터넷보호나라 KrCERT 보안공지] 주민센터를 사칭한 대표번호 회신유도 보이스피싱 주의
□ 개요 o 최근 주민센터를 사칭하여 한국신용정보원 대표번호 사칭 회신유도 또는 메시지를 통해 특정 링크 접속이나 상담을 유도하여 개인정보를 도용하는 사례가 발생하고 있어,...
[인터넷보호나라 KrCERT 보안공지] PackageKit 제품 보안 업데이트 권고
□ 개요 o PackageKit 프로젝트는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신...
[인터넷보호나라 KrCERT 보안공지] “고유가 피해 지원금” 사칭 피싱 주의 권고
“고유가 피해 지원금” 사칭 피싱 주의 권고 □ 개요 ○ 최근 고유가 지원 대책에 대한 사회적 관심을 악용하여, ‘고유가 피해 지원금’을 사칭한 스미싱, 보이스피싱 등 금전...
[인터넷보호나라 KrCERT 보안공지] MS 4월 보안 위협에 따른 정기 보안 업데이트 권고
□ 4월 보안 업데이트 개요 (총 18종) o 등급 : 긴급(Critical) 11종, 중요(Important) 7종 o 발표일 : 2026.04.14.(화) o 업데이트 내용
제품군
중요도
영향
Windows 11 v26H1
긴급
권한 상승
Windows 11...
[인터넷보호나라 KrCERT 보안공지] 카카오톡 사칭 악성코드 유포 주의권고
□ 개요 ○ 카카오톡 PC버전 설치파일을 위장한 악성코드 유포가 확인되어 모니터링 강화 및 공식 경로 외 설치파일 다운로드 자제 등 이용자 주의 필요 ※...
[인터넷보호나라 KrCERT 보안공지] 기업뱅킹 전자금융 소프트웨어 취약점 관련 클리닝 서비스 가동 안내
□ 개요 o 인스웨이브社 기업뱅킹 전자금융서비스의 엑셀 대용량 처리 프로그램(WGear)에서 보안 취약점 확인 o 해당 소프트웨어를 운용 중인 각 기관 담당자 및 이용자는 조치 방안에...
[인터넷보호나라 KrCERT 보안공지] OpenClaw 제품 보안 업데이트 권고
□ 개요 o OpenClaw社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1]~[22] o 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로...
[인터넷보호나라 KrCERT 보안공지] LiteLLM 제품 사용 주의 권고
□ 개요o LiteLLM社는 LiteLLM 1.82.7 및 1.82.8 제품에 대한 사용 주의 권고[1]o 영향을 받는 제품을 사용 중인 사용자는 대응 방안에 따라 조치 권고 □ 설명o 영향을 받는 제품은 자격 증명 탈취 시도가 존재할 수 있어 PyPI에서 Python 패키지...
[인터넷보호나라 KrCERT 보안공지] 개발도구 공급망을 통한 연쇄적 사이버 공격주의 권고
□ 개요 ○ 개발·보안 환경에서 사용되는 오픈소스 보안 스캐너(Trivy)의 공급망이 침해되어, CI/CD 환경의 자격증명이 탈취되고 이를 활용한 연쇄 공급망 공격이 발생 ○ 탈취된 토큰을 기반으로...
[인터넷보호나라 KrCERT 보안공지] AquaSecurity 제품 보안 업데이트 권고
□ 개요 o AquaSecurity社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로...
[인터넷보호나라 KrCERT 보안공지] Langflow 제품 보안 업데이트 권고
□ 개요 o Langflow社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로...
[인터넷보호나라 KrCERT 보안공지] 중동발 지정학적 긴장고조에 따른 사이버 위협 대응 강화 권고
□ 개요 o 최근 발생된 중동상황 등 글로벌 지정학적 긴장 고조로 인해 핵티비스트(hacktivist*)에 의한 무작위 사이버 공격이 증가함에 따라 사이버위협 대응에 각별한 주의 필요 * 해킹(Hacking)과...
[인터넷보호나라 KrCERT 보안공지] Ruckus 제품 보안 업데이트 권고
□ 개요 o Ruckus社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1][2] o 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로...
[인터넷보호나라 KrCERT 보안공지] sequelize 제품 보안 업데이트 권고
□ 개요 o sequelize 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트...
[인터넷보호나라 KrCERT 보안공지] pac4j-jwt 제품 보안 업데이트 권고
□ 개요 o pac4j 프로젝트는 pac4j-jwt에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로...
[인터넷보호나라 KrCERT 보안공지] NGINX 제품 보안 업데이트 권고
□ 개요 o NGINX 프로젝트는 nginx-ui에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로...
[인터넷보호나라 KrCERT 보안공지] Cisco 제품 보안 업데이트 권고
□ 개요 o Cisco社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1][2] o 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로...
[인터넷보호나라 KrCERT 보안공지] Anthropic 제품 보안 업데이트 권고
□ 개요 o Anthropic社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1][2] o 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로...