Prime IDC support
자료실
서버 운영과 네트워크 관리에 바로 활용할 수 있는 기술 문서와 실무 가이드를 제공합니다.
기술 자료
공개된 자료 344건
- 보안
[보안 권고] CVE-2026-85706 GitLab Community Edition and Enterprise Edition 취약점
GitLab Community Edition and Enterprise Edition은 경로 제한이 부적절하고 저장소 커밋 API에서 인증 강제가 누락되어 인증되지 않은 사용자가 임의의 파일을 읽을 수 있는 경로 탐색 취약점을 포함하고 있습니다.
10 0 - 보안
[보안 권고] CVE-2026-84869 ConnectWise ScreenConnect 취약점
ConnectWise ScreenConnect에는 부적절한 권한 관리 및 인증 누락 취약점이 존재하여, 공격자가 권한이나 호스트 확인 없이 활성 원격 세션을 통해 파일 전송 및 실행을 수행할 수 있습니다.
00 0 - 보안
[Ubuntu 보안] USN-8571-2 Apache HTTP Server 회귀 문제
USN-8571-1에서 Apache HTTP Server에 회귀 문제가 발생했습니다.
00 0 - 보안
[Ubuntu 보안] USN-8747-1 Beets 취약점
Beets가 악의적인 미디어 메타데이터를 통해 웹 인터페이스를 침해당할 수 있습니다.
00 0 - 보안
[Ubuntu 보안] USN-8746-1 libEBML 취약점
libEBML이 특별하게 조작된 입력을 받을 경우 충돌이 발생할 수 있습니다.
00 0 - 보안
[Ubuntu 보안] USN-8745-1 KissFFT 취약점
KissFFT가 특별하게 조작된 입력을 받을 경우 충돌하거나 임의의 프로그램을 실행하도록 만들 수 있습니다.
00 0 - Linux
[Ubuntu 보안] USN-8748-1 Linux 커널 (NVIDIA) 취약점
Linux 커널에서 여러 보안 문제가 수정되었습니다.
00 0 - 보안
[Ubuntu 보안] USN-8744-1 Python 취약점
Python에서 여러 보안 문제가 수정되었습니다.
00 0 - 보안
[Ubuntu 보안] USN-8743-1 PHP 취약점
PHP에서 여러 보안 문제가 수정되었습니다.
00 0 - 보안
[Ubuntu 보안] USN-8737-2 GNU C Library 취약점
GNU C Library에서 여러 보안 문제가 수정되었습니다.
00 0 - 보안
[Ubuntu 보안] USN-8742-1 Netty 취약점
Netty가 캐시 중독 공격에 노출될 수 있습니다.
00 0 - 보안
[보안 권고] CVE-2026-67277 MikroTik RouterOS 취약점
MikroTik RouterOS에는 중요한 기능에 대한 인증 누락 취약점이 존재하며, 이는 btest 서비스에서 커널 메모리 노출과 서비스 거부를 허용합니다.
00 0 - 보안
[보안 권고] CVE-2026-86060 MikroTik RouterOS 취약점
MikroTik RouterOS에 명령어의 인수 구분자 부적절한 중립화 취약점이 존재하여 공격자가 신뢰된 RouterOS 정책 마스크를 변경할 수 있게 하며, 이는 권한 상승으로 이어집니다.
00 0 - 보안
[Ubuntu 보안] USN-8741-1 Flatpak 취약점
Flatpak이 샌드박스 외부 파일에 접근하거나 호스트에서 임의의 파일을 삭제하도록 조작될 수 있습니다.
00 0 - 보안
[Ubuntu 보안] USN-8740-1 .NET 취약점
.NET에서 여러 보안 문제가 수정되었습니다.
00 0 - 보안
[Ubuntu 보안] USN-8716-2 FFmpeg 취약점
FFmpeg가 특별히 조작된 파일을 열면 충돌하거나 로그인 권한으로 프로그램을 실행할 수 있습니다.
00 0 - 보안
[Ubuntu 보안] USN-8675-2 Perl 취약점
Perl에서 여러 보안 문제가 수정되었습니다.
00 0 - 보안
[보안 권고] CVE-2025-25249 Fortinet Multiple Products 취약점
Fortinet FortiOS, FortiSwitchManager, FortiSASE에는 힙 기반 버퍼 오버플로 취약점이 존재하며, 공격자가 특수하게 조작된 패킷을 통해 권한 없는 코드나 명령을 실행할 수 있습니다.
00 0 - 보안
[보안 권고] CVE-2026-19490 Citrix NetScaler 취약점
Citrix NetScaler ADC와 NetScaler Gateway에는 대체 경로나 채널을 이용한 인증 우회 취약점이 존재합니다. NetScaler 장비가 AAA 가상 서버 또는 게이트웨이(SSL VPN, ICA Proxy, CVPN 또는 RDP Proxy)로 구성된 경우, 인증되지 않은 원격 위협 행위자가 인증을 우회할 수 있습니다.
00 0 - 보안
[보안 권고] CVE-2026-20079 Cisco Secure Firewall Management Center (FMC) and Security Cloud Control (SCC) Firewall Management 취약점
Cisco Secure Firewall Management Center (FMC) Software와 Cisco Security Cloud Control (SCC) Firewall Management에는 인증 우회(Alternate Path or Channel) 취약점이 존재하며, 인증되지 않은 원격 공격자가 인증을 우회하고 영향을 받는 장치에서 스크립트 파일을 실행하여 운영 체제의 루트 권한을 획득할 수 있습니다.
00 0
