파란하늘의 지식창고
Chromium 기반 웹 브라우저 보안 업데이트 권고 (CVE-2022-1096)
Study/ETC 2022. 4. 6. 02:38

Chromium 기반 웹 브라우저에 대해 심각한 취약점이 발생하여 3월 25일 관련 업데이트 공지가 올라왔다. https://chromereleases.googleblog.com/2022/03/stable-channel-update-for-desktop_25.html Stable Channel Update for Desktop The Stable channel has been updated to 99.0.4844.84 for Windows, Mac and Linux which will roll out over the coming days/weeks. A full list o... chromereleases.googleblog.com https://www.youtube.com/watch?v=j-q2T9eU..

Spring Framework 보안 업데이트 권고 (CVE-2022-22965, CVE-2022-22963)
Study/Java 2022. 4. 4. 08:19

Spring Framework 취약점 관련 보안 업데이트 권고 관련 보안 공지가 3월 31일 올라왔다. https://krcert.or.kr/data/secNoticeView.do?bulletin_writing_sequence=66592 취약점은 2가지인데 CVE-2022-22965, CVE-2022-22963이다. CVE-2022-22965 (Spring4Shell) CVE-2022-22965는 Spring Core에서 발생하는 원격코드 실행 취약점이다. https://tanzu.vmware.com/security/cve-2022-22965 해당 경우가 발생하는 전제 조건은 다음과 같다. JDK 9 or higher Apache Tomcat as the Servlet container Packaged ..