Envira Photo Gallery 플러그인은 몇 분 만에 아름답고 반응형으로 동작하는 사진·동영상 갤러리를 워드프레스 사이트에 만들 수 있게 해주는 인기 플러그인입니다. 덕분에 모바일, 태블릿, 노트북, 데스크톱 등 어떤 기기에서든 이미지 갤러리가 항상 깔끔하게 표시됩니다. 그런데 최근 Envira Photo Gallery 개발사가 자사 플러그인에서 크로스 사이트 스크립팅(XSS) 취약점을 발견했다고 공식적으로 보고했습니다. 이 취약점은 공격자가 악성 코드(주로 HTML 또는 JavaScript)를 사이트 콘텐츠에 삽입할 수 있
웹사이트에 대한 SQL 인젝션(SQL Injection) 공격이 걱정되시나요? 이 글을 읽고 계신다면 이미 이 공격이 얼마나 치명적인지 알고 계실 겁니다. 이 가이드에서는 SQL 인젝션 공격을 쉽게 예방할 수 있는 실질적인 방법들을 자세히 소개해 드립니다. SQL 인젝션은 해커가 워드프레스 사이트를 탈취하고 관리자 권한까지 넘볼 수 있게 만드는 위험한 공격입니다. 일단 사이트를 장악당하면 트래픽이 다른 곳으로 우회되거나, 기밀 데이터가 유출되고, 스팸 링크가 삽입되며, 검색 결과가 조작되거나 불법 제품 광고가 노출될 수 있습니다.
세계가 오프라인에서 코로나바이러스와 맞서고 있는 동안, 온라인에서는 수많은 사이버 범죄자들이 이 혼란스러운 상황을 악용하려 하고 있습니다. 많은 사람들이 실내에 머물면서 인터넷 사용 시간이 급증하자, 지난 한 달간 피싱 캠페인은 무려 600%나 증가했습니다. 코로나바이러스 감염 지역을 위한 기부금이나 검사 키트 구매를 요청하는 이메일이 쏟아져 받아본 적이 있다면, 결코 혼자만의 일이 아닙니다. 안타깝게도 대부분의 경우, 이런 메시지와 이메일은 사기입니다. 사이버 범죄자들은 전 세계적 혼란 속에서 우리가 느끼는 불안감을 역이용하려
웹사이트가 갑자기 느려지고 트래픽이 이유 없이 줄어들었나요? 의도하지 않은 광고가 표시되거나, 직접 삽입한 적 없는 팝업이 나타나나요? 그렇다면 워드프레스에 X-XSS-Protection 보안 헤더가 필요한 시점일 수 있습니다.이런 증상은 워드프레스 사이트가 XSS(교차 사이트 스크립팅) 공격을 당했다는 신호일 가능성이 큽니다. XSS 공격은 매우 흔하게 발생하지만, 그 피해는 상상 이상으로 심각합니다.CVE Details에 따르면 2009년 이후 약 9,903건의 주요 XSS 공격이 기록되었습니다. 물론 신고되지 않은 공격까지 포
RevSlider(Slider Revolution) 플러그인을 사용하고 계신가요? 아니면 사용 중인 워드프레스 테마에 이 플러그인이 포함되어 있나요? 그렇다면 주의가 필요합니다. 이 플러그인에서 발견된 심각한 취약점은 여러분의 워드프레스 사이트를 공격의 표적으로 만들 수 있습니다. 해커가 워드프레스 사이트를 장악하면 각종 악성 행위를 감행합니다. 고객 데이터와 결제 정보를 탈취하거나, 여러분의 사이트에서 불법 제품을 판매하기도 하고, 방문자들을 자신들의 악성 사이트로 리디렉션하기도 합니다. 결국 방문자와 매출을 잃게 되고, 구글
워드프레스 개발 커뮤니티에서 오랜 시간 활동해 온 분들이라면 TimThumb라는 이름을 한 번쯤은 들어보셨을 겁니다. TimThumb는 웹사이트에 표시할 썸네일 이미지의 크기를 자동으로 조절해 주는 PHP 스크립트로, 한때 수많은 테마에 기본 탑재될 정도로 큰 인기를 누렸습니다.하지만 이 스크립트에는 치명적인 보안 취약점이 존재했고, 그 결과 수백만 개의 워드프레스 사이트가 해킹당하는 참사가 벌어졌습니다. 안타깝게도 지금까지도 이 취약점으로 인한 해킹 사례가 종종 보고되고 있습니다.내 사이트가 TimThumb 취약점의 영향을 받고
워드프레스 웹사이트에서 Adminer를 사용하고 계신가요? 이 도구의 취약점에 대해 들어보셨나요? 혹시 이 때문에 내 사이트가 해킹당할까 걱정되시나요?수십만 개의 웹사이트에서 사용되는 인기 데이터베이스 관리 도구인 Adminer에는 수년 전부터 발견되어 지금까지도 남아 있는 위험한 취약점이 있습니다. 공격자들은 이 보안 결함을 악용해 여러분의 워드프레스 사이트를 장악할 수 있습니다.그 결과는 심각합니다. 해커가 사이트를 장악하면 고객을 표적으로 삼고, 개인 정보를 탈취하며, 불법 제품을 판매하는 등 각종 범죄에 사이트를 이용할 수
평화로운 아침에 눈을 떴는데, 어제까지 멀쩡하던 웹사이트를 열어보니 닫히지도 않는 팝업 광고가 가득하고, 광고 내용이 마약 판매나 성인 사이트 홍보로 바뀌어 있다면 어떨까요? 바로 이것이 소위 워드프레스 말버타이징(Malvertising)입니다.광고 네트워크가 해킹당하면서 여러분의 웹사이트가 악성 광고의 희생자가 된 것입니다. 해커들은 말버타이징 캠페인을 통해 원치 않는 콘텐츠를 표시하고, 방문자를 악성 사이트로 리디렉션하며, 멀웨어를 유포합니다.네트워크 차원에서 일어난 해킹이라 본인의 잘못은 전혀 없지만, 그 피해는 고스란히 여러
내 웹사이트가 쿠키를 통해 기밀 데이터를 저장하고 있다는 사실을 알고 계셨나요? 그리고 해커가 이 쿠키를 놀랄 만큼 쉽게 훔칠 수 있다는 사실도요? 이는 웹사이트와 방문자 모두를 위험에 빠뜨릴 수 있는 문제입니다! 쿠키에는 고객의 광고 선호도부터 로그인 정보, 신용카드 정보에 이르기까지 다양한 데이터가 담겨 있습니다. 쿠키는 인터넷 전반에서 광범위하게 사용되고 있으며, 생각보다 훨씬 자주 도난당하고 있다는 점이 무섭기까지 합니다. 쿠키 탈취(cookie stealing)나 세션 하이재킹(session hijacking)의 피해자
어제까지 멀쩡하던 웹사이트가 갑자기 느려진 경험이 있으신가요? 평소에 없던 이상한 팝업이 뜨거나, 구글 애드워즈 계정이 갑자기 정지되었다면 의심해볼 필요가 있습니다. 이런 증상들은 해킹의 전형적인 신호입니다. 내 웹사이트가 해킹당했는지 확인하는 가장 확실한 방법은 웹사이트 취약점 스캐너를 활용하는 것입니다.온라인에는 수많은 스캐너 도구가 있지만, 각각의 탐지 방식과 기술 수준은 천차만별입니다. 오래된 방식에 머물러 있는 도구도 있고, 최신 기술을 적용한 도구도 있습니다.저희는 시중에서 가장 많이 사용되는 스캐너들을 직접 테스트하고
취약한 플러그인 및 테마: Divi Builder 플러그인Divi 테마Extra 테마 취약점 공개일: 2020년 1월 2일 패치 배포일: 2020년 1월 3일 패치 적용 버전: Divi Builder 플러그인 – 4.0.10Divi 테마 – 4.0.10Extra 테마 – 4.0.10 Elegant Themes의 Divi Builder는 가장 널리 사용되는 WordPress 페이지 빌더입니다. 코딩 지식 없이도 아름다운 페이지를 제작할 수 있어 60만 개 이상의 웹사이트에서 활용되고 있습니다. 이들 사이트 중 상당수는 Divi 또는
여러 개의 비즈니스, 학교 또는 개인 웹사이트를 운영하고 있고, 이들 사이에 공통점이 있다면 각 사이트를 하나하나 따로 관리하는 것보다 더 효율적인 방법은 없을까 고민해봤을 것입니다. 그렇다면 워드프레스 멀티사이트(Multisite)가 바로 찾고 계신 해결책입니다. 2010년 버전 3.0에서 처음 선보인 워드프레스 멀티사이트는 하나의 워드프레스 설치 환경에서 여러 개의 사이트를 동시에 운영할 수 있게 해주는 기능입니다. 이 글에서는 멀티사이트 워드프레스를 구축하는 전 과정을 안내해 드립니다. 워드프레스 사이트 제작 경험이 있는
CSRF(사이트 간 요청 위조, Cross-Site Request Forgery 또는 XSRF)는 워드프레스 웹사이트가 직면하는 가장 심각한 해킹 유형 중 하나입니다. 이 공격은 주로 사이트에 설치된 워드프레스 플러그인의 보안 취약점을 통해 발생합니다.핵심은 해커가 웹사이트 사용자를 속여 악성 행위를 수행하게 만든다는 점입니다. CSRF 공격은 사이트 운영자와 사용자 양쪽 모두에게 치명적인 결과를 초래할 수 있으므로, 반드시 사전에 차단해야 합니다.CSRF 공격에 성공한 해커는 웹사이트 전체를 장악하여 원하는 어떤 악성 활동이든 수
내 웹사이트가 해킹당했다는 사실을 알게 되는 것은 정말 충격적인 경험입니다. 오랜 세월 동안 수많은 사용자의 해킹된 웹사이트 복구를 도와온 저희는 웹사이트 침해가 얼마나 큰 손실로 이어질 수 있는지 직접 목격해 왔습니다. 해커들은 방문자를 자신들의 사이트로 강제 리디렉션하거나, 스팸 메일(피싱 해킹)을 발송하거나, 백도어를 심는 등 다양한 악성 행위에 여러분의 웹사이트를 악용합니다. 이런 일이 반복되면 검색 엔진 순위 하락, 고객 신뢰 상실, 매출 감소로까지 이어질 수 있습니다. 하지만 걱정하지 마세요. 웹사이트를 제대로 정리하고
취약점 한눈에 보기취약한 플러그인: Ultimate Addons for Elementor, Ultimate Addons for Beaver Builder심각도(CVSS): 10점 만점 (치명적)악용 난이도: 매우 쉬움취약점 공개일: 2019년 12월 11일패치 배포일: 2019년 12월 11일보안 패치 버전Ultimate Addons for Beaver Builder – 1.2.4.1Ultimate Addons for Elementor – 1.20.1얼티메이트 애드온스(Ultimate Addons)는 워드프레스 사이트에 다양한 확장
웹사이트를 성공적으로 운영하려면 최적화와 보안이 반드시 뒷받침되어야 합니다. 페이지 로딩 속도가 빠른 것도 중요하지만, 성능은 단순한 속도를 넘어 방문자가 사이트를 얼마나 쾌적하게 이용할 수 있는지, 즉 사용자 경험의 극대화까지 포함하는 개념입니다. 최적화된 워드프레스 사이트는 목표 달성에 필요한 여러 요소에 긍정적인 영향을 미칩니다. 전환율(Conversion) – 전환율이 높아지면 고객 수와 매출이 함께 늘어납니다. HubSpot의 조사에 따르면 페이지 로딩이 단 1초만 지연되어도 전환율이 약 7% 감소한다고 합니다.검색 노
전 세계에서 가장 인기 있는 웹사이트 제작 플랫폼인 워드프레스는 사용자 친화적인 출판 플랫폼으로 시작해 빠르게 성장하며 업계를 선도하게 되었습니다. 워드프레스를 설치하고 사이트를 운영하는 데에는 기반이 되는 파일이나 폴더에 대한 지식이 전혀 필요하지 않습니다. 하지만 언젠가 워드프레스 파일에 대한 지식이 필요한 상황에 처할 수도 있습니다. 그중에서도 .htaccess 파일은 반드시 알아두어야 할 중요한 파일입니다. 이 글에서는 워드프레스 .htaccess 파일을 편집하는 방법을 자세히 알려드리겠습니다. 오랫동안 워드프레스 사이트를
워드프레스(WordPress)로 웹사이트를 운영하는 것은 정말 훌륭한 일입니다. 하지만 디지털 세계에서는 선한 세력과 악의적인 세력 간의 끝없는 전쟁이 계속되고 있습니다. 마치 영화 같은 이야기처럼 들리시나요? 하지만 이것은 현실입니다. 선한 세력인 보안 연구자와 개발자들은 여러분의 웹사이트를 안전하게 지키고자 하며, 악의적인 세력인 해커와 스패머들은 불법적인 목적으로 사이트를 악용하려 합니다.조금 더 자세히 살펴보겠습니다.39초마다 어딘가에서 웹사이트 공격이 발생하고 있으며, 워드프레스 취약점의 98%는 플러그인과 관련되어 있습니
HIPAA(건강보험 이동성 및 책임에 관한 법률)는 1996년에 제정·승인된 규정으로, 전자 의료 데이터를 다루는 모든 개인과 기관이 반드시 따라야 할 다양한 지침을 담고 있습니다.이 지침에 따르면 모든 의료기관과 병원은 전자 의료 데이터를 저장·접근·공유하는 과정에서 환자 정보를 안전하게 보호하기 위한 필수 조치를 마련해야 합니다. HIPAA 보안 표준을 준수하지 않으면 막대한 벌금은 물론, 심각한 경우 의료 면허 취소까지 이어질 수 있습니다.HIPAA 준수가 필요한 대상HIPAA를 준수해야 하는 주체는 의료 서비스를 제공하거나
매일 약 500개 이상의 새로운 워드프레스 사이트가 탄생하고 있습니다. 인상적인 숫자죠. 하지만 안타깝게도 이런 폭발적인 인기에는 대가가 따릅니다. 이 글에서는 가장 흔하게 발생하는 워드프레스 해킹 기법들을 소개하고, 내 사이트의 취약점을 어떻게 보호할 수 있는지 자세히 알려드립니다. 통계에 따르면 워드프레스는 CMS 중에서 해킹 피해가 가장 많은 시스템이기도 합니다. 한 연구에서 분석한 감염된 웹사이트 8,000개 중 무려 74%가 워드프레스 기반 사이트였습니다. 물론 이것이 워드프레스 코어 자체가 허술하다는 의미는 아닙니다. 단