보안취약점 9

마이크로소프트 애저 다중인증 매커니즘에서 심각한 우회 취약점 발견돼

마이크로소프트 애저 다중인증 매커니즘에서 심각한 우회 취약점 발견돼 마이크로소프트 애저 다중인증 매커니즘에서 심각한 우회 취약점 발견돼MS의 다중인증 환경에서 심각한 취약점이 발견됐다. 이 취약점을 공격자가 익스플로잇 하게 될 경우, 다중인증 시스템을 우회하여 피해자의 MS 계정에 무단으로 접근할 수 있게 된다고 한다. 즉www.boannews.com 취약점 개요MS 다중인증 환경에서 우회 취약점 발견, 4억 개 이상의 유료 계정이 위협받을 가능성 있음취약점을 악용하면 다중인증 단계를 우회해 MS 계정(아웃룩, 원드라이브, 팀즈, 애저 클라우드 등)에 무단 접근 가능취약점 세부 내용로그인 시 10회의 실패 허용 이후 새로운 세션 생성 및 시도 가능시간 기반 일회용 비밀번호(Time-Based One-Ti..

Apple Vision Pro 가상 키보드 취약점 노출로 인한 공격

Apple Vision Pro Vulnerability Exposed Virtual Keyboard Inputs to Attackers Apple Vision Pro Vulnerability Exposed Virtual Keyboard Inputs to AttackersApple patches Vision Pro vulnerability after GAZEploit attack exposes keystroke inference risk via gaze tracking.thehackernews.com 개요Apple Vision Pro 혼합 현실 헤드셋에서 가상 키보드 입력이 공격자에게 노출될 수 있는 보안 취약점이 발견됨이 공격은 GAZEploit라고 불리며, CVE-2024-40865로 식별됨GAZEpl..

Ivanti Cloud Services Appliance (CSA) 취약점 경고 및 보안 권고

Ivanti warns of a new actively exploited Cloud Services Appliance (CSA) flaw새로운 취약점 개요Ivanti는 Cloud Services Appliance (CSA) 에서 CVE-2024-8963으로 추적되는 경로 횡단 취약점이 발견되었으며, 한정된 고객을 대상으로 실제 공격에서 악용되고 있음을 경고이 취약점은 CVSS 점수 9.4로 매우 위험하며, 원격 인증되지 않은 공격자가 이를 악용해 제한된 기능에 접근할 수 있음이 취약점은 CVE-2024-8190과 함께 사용될 경우, 관리자 인증을 우회하고 임의 명령어 실행이 가능해짐취약점 설명 및 영향경로 횡단 취약점(CVE-2024-8963)공격자가 경로를 변경하여 접근이 제한된 파일이나 기능에 접근 ..

CVE-2024-43461: 최근 패치된 Windows 제로데이 취약점 분석

Recently patched Windows flaw CVE-2024-43461 was actively exploited as a zero-day before July 2024 Recently patched Windows flaw CVE-2024-43461 was actively exploited as a zero-day before July 2024Microsoft warns that recently patched Windows flaw (CVE-2024-43461) was actively exploited as a zero-day before July 2024.securityaffairs.com 개요CVE-2024-43461 취약점은 Windows MSHTML 플랫폼의 스푸핑 문제로, 2024년 7월..

Progress WhatsUp Gold 취약점 악용: PoC 공개 후 몇 시간 만에 발생한 공격

Progress WhatsUp Gold Exploited Just Hours After PoC Release for Critical Flaw Progress WhatsUp Gold Exploited Just Hours After PoC Release for Critical FlawCritical WhatsUp Gold vulnerabilities exploited within hours of PoC release. Attackers bypass authentication to install remote access tools.thehackernews.com 개요Progress Software의 WhatsUp Gold에서 최근 발견된 심각한 보안 취약점에 대한 공격 사례가 PoC(개념 증명) 공개 후 몇 ..

VMware vCenter Server 취약점 CVE-2024-38812 및 CVE-2024-38813 패치 발표

VMware Releases Security Advisory for VMware Cloud Foundation and vCenter Server VMware Releases Security Advisory for VMware Cloud Foundation and vCenter Server | CISAVMware released a security advisory addressing vulnerabilities in the VMware Cloud Foundation and the vCenter Server. A cyber threat actor could exploit one of these vulnerabilities to take control of an affected system. CISA enco..

GitLab, CE 및 EE 버전의 SAML 인증 우회 취약점 패치 발표

GitLab Patches Critical SAML Authentication Bypass Flaw in CE and EE Editions GitLab Patches Critical SAML Authentication Bypass Flaw in CE and EE EditionsGitLab patches critical authentication bypass flaw in SAML library. Users urged to update and enable 2FA to protect against potential account takeoverthehackernews.com 취약점 개요GitLab은 Community Edition(CE) 과 Enterprise Edition(EE) 에서 발견된 중대한 SAM..

Atlassian 취약점 패치(Bamboo, Bitbucket, Confluence, Crowd)

Atlassian Patches Vulnerabilities in Bamboo, Bitbucket, Confluence, Crowd 취약점 개요Atlassian은 2024년 9월 보안 공지를 통해 Bamboo, Bitbucket, Confluence, Crowd에서 발견된 4개의 고위험 취약점에 대한 패치를 발표모든 취약점은 서비스 거부(Denial-of-Service, DoS) 공격을 유발할 수 있으며, 이를 악용하여 공격자는 시스템을 과부하 상태로 만들거나 응답 불가 상태로 만들 수 있음BambooCVE-2024-34750Apache Tomcat Coyote에서 HTTP/2 스트림 처리 중 일부 헤더가 잘못 처리되어 무한 대기 시간이 발생, 연결이 닫히지 않고 유지되는 문제가 있음이 문제는 인증되지 ..