본문 바로가기
[Adobe] Adobe 프로그램 보안 업데이트(Adobe Flash Player, Adobe AIR) 지난 2월 13일 Adobe 사의 보안업데이트가 공개되었다. 보안 업데이트에 포함 된 제품은 총 2가지로 Adobe Flash Player, Adobe AIR 제품에 17개 취약점을 해결한 보안 업데이트이다. 이번 업데이트에는 "버퍼오버플로우, use-after-free, 메모리 손상" 취약점으로 인한 원격코드실행 등 문제를 해결한 보안 패치가 포함되어 있습니다. 최신 버전이 아닌 상태에서 Adobe Flash Player & Adobe AIR 제품 사용 시 악성코드 등 보안 위협에 쉽게 노출될 수 있으니, 해당 제품을 사용하는 사용자들은 최신 버전으로 업데이트 후 사용하시길^^ 아래의 링크에서 업데이트에 대한 정보를 확인 할 수 있으니, 해당 제품을 사용하는 사용자들은 업데이트를 꼭 하길 바란다. AP.. 2013. 2. 14.
한글(HWP), 원격코드실행 취약점 보안 업데이트 (2013-02-06) [한글과 컴퓨터] 에서 개발한 워드프로세서인 아래한글에서 코드실행 취약점이 발견되어 취약점을 보완한 보안업데이트를발표했습니다.이번 취약점을 인해 웹게시, 스팸메일, 메신저의 링크등 특수기능을 수행 할 수 있는 한글문서(HWP) 파일이 실행 될 수 있다.따라서 영향 받는 소프트웨어에 포함되는 버전은 보안업데이트를 통해 상위버전으로 업데이트 하시길 바란다.* 영향 받는 소프트웨어 - 한글 2002SE 5.7.9.3066 이전 버전 - 한글 2004 6.0.5.784 이전 버전 - 한글 2005 6.7.10.1092 이전 버전 - 한글 2007 7.5.12.668 이전 버전 - 한글 2010 SE 8.5.8.1327 이전 버전- 업데이트를 위한 수동 다운로드는 아래의 링크를 통해 받을 수 있다.한글과 컴퓨터 .. 2013. 2. 14.
[Oracle Java] 오라클 자바 JRE 신규취약점 0-Day(CVE-2013-0422) 보안 업데이트 공개!! 오라클사에서는 2013년 1월 2일에 확인 된 Java 0-Day Exploit(CVE-2013-0422)의 취약점을 수정한 보안 업데이트를 발표하였다. Java 0-Day Exploit(CVE-2013-0422)의 내용은 아래의 사이트에서 확인 할 수 있다. Oracle Security Alert for CVE-2013-0422 이번 업데이트 Java SE Runtime Environment 7 Update 11 는 CVE-2013-0422 뿐만 아니라 CVE-2012-3174 에 대한 취약점을 해결 한 것으로 Java를 사용하는 컴퓨터라면 반드시 업데이트하길 바란다. [영향을 받는 소프트웨어 및 업데이트 버전] □ JDK & JRE 7 Update 10 버전 및 하위 버전 → Oracle Java S.. 2013. 1. 15.
구글 크롬(Google Chrome), 24.0.1312.52 업데이트!! 구글에서 제공하는 오픈소스 기반 브라우저인 크롬(Google Chrome)의 업데이트가 공개되었다. Stable Channel Update (2013.01.10)이번 업데이트는 11건의 High 등급, 8건의 Medium 등급, 5건의 Low등급 등 총 24건의 보안 취약점이 보안되었다.24버전에서는 빠른 시작과 향상된 크롬의 V8 자바 스크립트 엔진, 브라우저 페이지에서 수학 수식과 기호를 렌더링하는 MathML(Mathematical Markup Language)용 지원 등 기능 향상 되었다고 한다.또한 자체 내장된 Adobe Flash Player 플러그인의 보안 취약점(CVE-2013-0630) 문제를 해결한 Adobe Flash Player 11.5.31.137 버전이 업데이트도 같이 되었다.■.. 2013. 1. 15.
엔비디아(Nvidia), 310.90 드라이버 보안 업데이트(2012.01.08) 최근 엔비디아(Nvidia) 그래픽 드라이버가 정식 310.90 버전으로 업데이트 되었습니다. NVIDIA GeForce 310.70 버전 및 하위 버전을 사용하시는 NVIDIA 그래픽 드라이버 사용자는 "NVIDIA 드라이버 다운로드" 자료실에서 최신 버전으로 업데이트 하시기 바랍니다. 이번 업데이트는 특히 Nvidia 그래픽 드라이버 서비스 파일(nvvsvc.exe)의 보안 취약점 문제를 해결하였기 때문에 업데이트가 필요할 것으로 보입니다. ※ 일부 사용자PC에서는 신규 310.90 버전보다는 310.70 버전이 맞을 수도 있습니다. 보안업데이트 때문에 꼭 해야 하지만 ㅠ.ㅠ 자신의 PC에 맞지 않을 시 어쩔 수 없는 선택이 되겠네요. 보안 업데이트 이외에도 새로운 소식은 아래의 내용을 참고하시기 바.. 2013. 1. 10.
구글 크롬(Google Chrome), 23.0.1271.97 업데이트!! 구글에서 제공하는 오픈소스 기반 브라우저인 크롬(Google Chrome)의 업데이트가 공개되었다. Stable Channel Update (2012.12.12)이번 업데이트는 1건의 Critical 등급, 3건의 High 등급, 2건의 Medium 등급 등 총 6건의 보안 취약점이 보안되었다.버그 픽스로는 웹사이트에서 팝업 시 보여지는 텍스트 수정, 일부 플러그인이 멈추는 문제, 윈도우8에서 크롬 사용 시 오류 등을 수정했다고 한다.또한 자체 내장된 Adobe Flash Player 플러그인의 보안 취약점 문제를 해결한 Adobe Flash Player 11.5.31.5 버전이 업데이트도 같이 되었다.■ High CVE-2012-5139 : Use-after-free with visibility eve.. 2012. 12. 12.
구글 크롬(Google Chrome), 23.0.1271.91 업데이트!! 구글에서 제공하는 오픈소스 기반 브라우저인 크롬(Google Chrome)의 업데이트가 공개되었다.Stable Channel Update (2012.11.27)이번 업데이트는 3건의 High 등급, 3건의 Medium 등급 1건의 Low 등급 등 총 7건의 보안 취약점이 보안되었다.그리고 이번 업데이트에서는 4채널 사운드 방식을 사용하는 경우 Flash 컨텐츠를 이용한 사운드가 나오지 않는 버그가 해결되었다.  ■ High CVE-2012-5131 : Corrupt rendering in the Apple OSX driver for Intel GPUs■ High CVE-2012-5133 : Use-after-free in SVG filters■ Medium CVE-2012-5130 : Out-of-bou.. 2012. 11. 28.
구글 크롬(Google Chrome), 23.0.1271.64 업데이트!! 구글에서 제공하는 오픈소스 기반 브라우저인 크롬(Google Chrome)의 업데이트가 공개되었다.Stable Channel Update (2012.11.07)이번 업데이트는 6건의 High 등급, 7건의 Medium 등급 1건의 Low 등급 등 총 14건의 보안 취약점이 보안되었다.그리고 윈도우, 맥, 리눅스, 크롬 프레임 환경에서 GPU 가속 비디오 디코딩 기능과 웹사이트에 더 쉽게 접근할 수 있도록개선 되었으며,  Adobe Flash Player 보안 취약점 문제를 해결한 자체 내장된 Adobe Flash Player 11.5.31.2 플러그 인도 업데이트되었다.   ■ High CVE-2012-5115 : Defend against wild writes in buggy graphics drive.. 2012. 11. 7.