[인터넷보호나라 KrCERT 보안공지] Portainer 제품 보안 업데이트 권고
□ 개요 o Portainer社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1][2] o 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로...
[인터넷보호나라 KrCERT 보안공지] Trend Micro 제품 보안 업데이트 권고
□ 개요 o Trend Micro社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신...
[인터넷보호나라 KrCERT 보안공지] wolfSSL 제품 보안 업데이트 권고
□ 개요 o wolfSSL社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로...
[인터넷보호나라 KrCERT 보안공지] NVIDIA 제품 보안 업데이트 권고
□ 개요 o NVIDIA社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로...
[인터넷보호나라 KrCERT 보안공지] (사례)”고유가 지원금” 사칭 스미싱·피싱 주의 권고
□ 개요 o 최근 고유가 지원금을 사칭하여 ‘국민지원금’을 지급한다는 스미싱 문자가 탐지됨에 따라, 개인정보 유출 및 금전 피해 방지를 위한 사용자의 각별한 주의 필요 □ 주요내용 o 최근...
[인터넷보호나라 KrCERT 보안공지] 개발도구 공급망을 통한 연쇄적 사이버 공격주의 2차 권고
□ 개요 ○ 개발·보안 환경에서 사용되는 오픈소스 보안 스캐너(Trivy)의 공급망 침해 및 추가 TanStack의 공급망 침해로 인해 CI/CD 환경의 자격증명이 탈취되고 이를 활용한 연쇄 공급망...
[인터넷보호나라 KrCERT 보안공지] Exim 제품 보안 업데이트 권고
□ 개요 o Exim 프로젝트는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신...
[인터넷보호나라 KrCERT 보안공지] “여행 예약 플랫폼”해킹으로 인한 스미싱 주의 권고
□ 개요 o 최근 ‘여행 예약 플랫폼’ 해킹을 통해 유출된 숙박 예약정보 등 개인정보를 활용한 스미싱 메시지가 유포됨에 따라 2차 피해가 발생하지 않도록 주의 필요 □ 주요내용 o 유출된 개인정보를 활용하여 ‘결제 문제 발생’, ‘예약 취소 방지를 위한 재확인’ 등...
[인터넷보호나라 KrCERT 보안공지] cPanel 제품 보안 업데이트 권고
□ 개요 o cPanel社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1][2][3] o 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로...
[인터넷보호나라 KrCERT 보안공지] Ollama 제품 보안 업데이트 권고
□ 개요 o Ollama社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 영향받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로 업데이트...
[인터넷보호나라 KrCERT 보안공지] Spring 제품 보안 업데이트 권고
□ 개요 o VMware社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로...
[인터넷보호나라 KrCERT 보안공지] Tenable 제품 보안 업데이트 권고
□ 개요 o Tenable社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1][2] o 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로...
[인터넷보호나라 KrCERT 보안공지] 주민센터를 사칭한 대표번호 회신유도 보이스피싱 주의
□ 개요 o 최근 주민센터를 사칭하여 한국신용정보원 대표번호 사칭 회신유도 또는 메시지를 통해 특정 링크 접속이나 상담을 유도하여 개인정보를 도용하는 사례가 발생하고 있어,...
[인터넷보호나라 KrCERT 보안공지] PackageKit 제품 보안 업데이트 권고
□ 개요 o PackageKit 프로젝트는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1] o 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신...
[인터넷보호나라 KrCERT 보안공지] “고유가 피해 지원금” 사칭 피싱 주의 권고
“고유가 피해 지원금” 사칭 피싱 주의 권고 □ 개요 ○ 최근 고유가 지원 대책에 대한 사회적 관심을 악용하여, ‘고유가 피해 지원금’을 사칭한 스미싱, 보이스피싱 등 금전...
[인터넷보호나라 KrCERT 보안공지] MS 4월 보안 위협에 따른 정기 보안 업데이트 권고
□ 4월 보안 업데이트 개요 (총 18종) o 등급 : 긴급(Critical) 11종, 중요(Important) 7종 o 발표일 : 2026.04.14.(화) o 업데이트 내용
제품군
중요도
영향
Windows 11 v26H1
긴급
권한 상승
Windows 11...
[인터넷보호나라 KrCERT 보안공지] 카카오톡 사칭 악성코드 유포 주의권고
□ 개요 ○ 카카오톡 PC버전 설치파일을 위장한 악성코드 유포가 확인되어 모니터링 강화 및 공식 경로 외 설치파일 다운로드 자제 등 이용자 주의 필요 ※...
[인터넷보호나라 KrCERT 보안공지] 기업뱅킹 전자금융 소프트웨어 취약점 관련 클리닝 서비스 가동 안내
□ 개요 o 인스웨이브社 기업뱅킹 전자금융서비스의 엑셀 대용량 처리 프로그램(WGear)에서 보안 취약점 확인 o 해당 소프트웨어를 운용 중인 각 기관 담당자 및 이용자는 조치 방안에...
[인터넷보호나라 KrCERT 보안공지] OpenClaw 제품 보안 업데이트 권고
□ 개요 o OpenClaw社는 자사 제품에서 발생하는 취약점을 해결한 보안 업데이트 발표 [1]~[22] o 영향을 받는 버전을 사용 중인 사용자는 해결 방안에 따라 최신 버전으로...
[인터넷보호나라 KrCERT 보안공지] LiteLLM 제품 사용 주의 권고
□ 개요o LiteLLM社는 LiteLLM 1.82.7 및 1.82.8 제품에 대한 사용 주의 권고[1]o 영향을 받는 제품을 사용 중인 사용자는 대응 방안에 따라 조치 권고 □ 설명o 영향을 받는 제품은 자격 증명 탈취 시도가 존재할 수 있어 PyPI에서 Python 패키지...