Computer >> 컴퓨터 >  >> 네트워킹 >> 네트워크 보안

네트워크 보안

  1. WordPress 라이브 채팅 지원 플러그인에서 발견된 교차 사이트 스크립팅(XSS) 취약점

    하루가 다르게 WordPress CMS를 겨냥한 취약점과 공격 사례가 드러나고 있으며, 이러한 흐름은 당분간 끝나지 않을 것으로 보입니다. 기존에 알려진 취약점들에 이어, 이번에는 WordPress 플러그인 wp-live-chat-support에서 상당히 심각한 교차 사이트 스크립팅(XSS) 취약점이 발견되었습니다. 해당 취약점은 8.0.27 이전 버전의 wp live chat support 플러그인에 존재합니다.공식 WordPress 플러그인 디렉터리에 따르면 wp-live chat support 플러그인은 6만 건 이상 설치되어

  2. FV Flowplayer 비디오 플레이어 플러그인, XSS·SQL 인젝션·CSV 내보내기 취약점 발견

    WordPress 취약 플러그인 목록에 또 하나의 이름이 추가되었습니다. FLV 또는 MP4 동영상을 게시물이나 페이지에 삽입하는 데 사용되는 무료 WordPress 플러그인 FV Flowplayer Video Player가 XSS(교차 사이트 스크립팅), SQL 인젝션(SQL Injection), CSV 내보내기 취약점에 노출된 것으로 밝혀졌습니다.현재 40,000개 이상의 웹사이트에 설치되어 있는 이 플러그인은 취약점이 보고된 후 불과 4일 만에 업데이트되었습니다. 7.3.14.727 이전 버전은 해당 공격에 취약하므로 반드시

  3. Zotabox FB 메신저 라이브 채팅 플러그인의 치명적 XSS 취약점

    워드프레스 플러그인을 노린 끊임없는 공격, 이번 표적은 FB 메신저 라이브 채팅전 세계 웹사이트의 상당수가 워드프레스로 운영되고 있어 해커들은 인기 있는 워드프레스 플러그인을 끊임없이 공략하고 있습니다. 그만큼 워드프레스 플러그인에서 취약점이 발견되는 일은 끝이 없어 보입니다. 이번에는 Zotabox(조타박스)가 배포하는 FB 메신저 라이브 채팅(FB Messenger Live Chat) 플러그인에서 지속형 XSS(저장형 크로스 사이트 스크립팅) 취약점이 발견되었습니다.공식 워드프레스 플러그인 디렉터리 기준으로 이 플러그인은 활성

  4. 조믈라(Joomla) 악성코드 리다이렉트 해킹 – 탐지 및 완벽 대응 가이드

    오픈소스 커뮤니티의 힘으로 운영되는 조믈라(Joomla)는 사용자 친화적인 CMS로, 웹사이트 관리라는 지루하고 반복적인 작업에 편의성을 더해 줍니다. 다양한 확장 기능(Extension) 덕분에 널리 사랑받고 있지만, 올해에도 XSS(크로스 사이트 스크립팅), 파일 침입, SQL 인젝션 등 여러 취약점이 발견되었습니다. 이러한 취약점은 공격자들의 주요 표적이 됩니다.개발자들은 빠르게 보안 패치를 배포하지만, 사용자들이 업데이트를 미루는 동안 수많은 조믈라 사이트가 공격에 노출됩니다. 일단 침해당하면 사이트는 공격자의 손아귀에 들어

  5. 맬웨어로 인한 워드프레스 계정 정지, 호스팅 업체별 해결 방법 완벽 가이드

    클라우드 컴퓨팅 시대에는 여러 사이트를 동시에 운영하는 일도 쉬워졌습니다. 클라우드 호스팅은 소중한 하드웨어와 유지보수 비용을 절약해 주며, WordPress(워드프레스) 같은 오픈소스 CMS 덕분에 웹사이트 관리도 한결 수월해졌습니다. 두 기술의 장점을 결합하면 기업은 단 하나의 데스크톱만으로 모든 운영을 처리할 수 있습니다. 하지만 최종 사용자 입장에서 만큼은 워드프레스 계정이 갑자기 정지되는 것보다 답답한 상황이 없습니다. 워드프레스 사용자라면 계정 정지 소식을 받으면 큰 충격을 받기 마련입니다. 호스팅 업체는 여러 가지 이유

  6. OpenCart·PrestaShop 신용카드 해킹: 관리자 비밀번호 유출부터 결제 정보 탈취까지 전체 과정 분석

    OpenCart와 PrestaShop은 전자상거래 운영을 위한 무료 오픈소스 솔루션입니다. 스타트업이든 기성 브랜드든, 13,000개 이상의 모듈을 보유한 OpenCart는 누구에게나 필요한 기능을 제공합니다. 또한 OpenCart는 고객 경험 개선에 지속적으로 힘쓰고 있으며, Google과 파일럿 프로젝트를 진행한 적도 있습니다. 하지만 인기가 높아질수록 해커들의 표적이 되기 쉽습니다. 실제로 많은 OpenCart 스토어에서 admin/common/login.php 파일이 해킹당하고, 이어서 신용카드 정보까지 유출되는 사례가 발생

  7. 마젠토(Magento) 관리자 패널 해킹 – 원인, 증상 및 대처 방법 총정리

    마젠토(Magento)는 전 세계 전자상거래 성장에 크게 기여해 온 오픈소스 커머스 플랫폼입니다. 무료 버전(커뮤니티 에디션)과 유료 버전(엔터프라이즈 에디션)으로 제공되며, 오픈소스 이커머스 소프트웨어 시장을 선도하고 있습니다. Magento 2는 한동안 출시되어 있으며 보안과 성능 면에서 획기적인 개선이 이루어졌습니다. 하지만 대부분의 사이트는 여전히 구버전을 사용하고 있어 마젠토 관리자 해킹(Magento Admin Hack) 등 각종 공격에 취약한 상황입니다. 마젠토의 CEO인 마크 라벨(Mark Lavelle) 역시 이러한

  8. 워드프레스 인기 플러그인 WPML 해킹 사건, 60만 개 웹사이트 데이터 유출 우려

    디지털 시대의 또 다른 보안 경고 사이버 보안 취약점이 다시 한번 헤드라인을 장식하며, 디지털화된 시대를 살아가는 우리의 데이터가 얼마나 안전한지에 대한 심각한 우려를 낳고 있습니다. 오늘날 전 세계적으로 수천 개의 언어로 웹사이트가 운영되고 있습니다. 웹사이트 제작을 가능하게 하는 대표적인 콘텐츠 관리 시스템(CMS)인 워드프레스(WordPress)에도 이를 지원하는 플러그인이 존재합니다. WPML(WP MultiLingual)이라 불리는 워드프레스 다국어 플러그인은 60만 개가 넘는 웹사이트에서 콘텐츠를 다양한 언어로 표시하는

  9. OpenCart 관리자 패널 해킹 – 증상, 주요 취약점 및 복구·예방 가이드

    무료 오픈소스 솔루션을 찾는 전자상거래 스타트업에게 OpenCart는 매력적인 선택지입니다. 높은 커스터마이징 자유도와 방대한 확장 프로그램·모듈 생태계 덕분에 전 세계적으로 폭넓게 사용되고 있기 때문입니다. 그러나 OpenCart에서는 지금까지 수많은 보안 취약점이 발견되었으며, 일부는 코어(core)에까지 영향을 미칩니다. 그 결과 전 세계의 OpenCart 스토어에서 관리자(Admin) 패널이 해킹당하는 사례가 끊이지 않고 있습니다. 원인은 매우 다양하며, 이 글에서 하나씩 자세히 살펴보겠습니다.OpenCart 관리자 패널 해

  10. Laravel/CodeIgniter 웹사이트가 해킹당했다면? 원인이 되는 주요 취약점과 대응 방법

    Laravel과 CodeIgniter는 웹사이트 구축에 널리 사용되는 대표적인 오픈소스 PHP 프레임워크입니다. 하지만 이러한 프레임워크를 사용한다고 해서 사이트가 자동으로 안전해지는 것은 아닙니다. 진짜 중요한 것은 안전한 개발 습관입니다. 커뮤니티 포럼에서 가장 자주 다뤄지는 보안 주제 중 하나가 바로 CodeIgniter와 Laravel에서 발생하는 SQL 인젝션(SQL Injection)입니다. SQLi뿐만 아니라 부실한 개발 관행은 XSS, CSRF, RFI 공격 등 다양한 위협에 사이트를 노출시킵니다. Laravel/Co

  11. WooCommerce '버려진 장바구니' 플러그인 XSS 취약점 악용 – 관리자 패널 침해 위험, 지금 즉시 업데이트하세요

    WooCommerce 버려진 장바구니 플러그인 악용 공격 – 즉시 업데이트 필요 WordPress 기반 사이트가 해커들의 공격 대상이 되고 있습니다. 해커들은 woocommerce-abandoned-cart(버려진 장바구니) 플러그인의 XSS(교차 사이트 스크립팅) 취약점을 악용해 백도어를 심고 취약한 사이트를 장악하고 있습니다. woocommerce-abandoned-cart 플러그인은 WooCommerce 사이트 운영자가 결제를 포기한 고객의 장바구니를 추적하여 매출 손실을 복구할 수 있도록 돕는 도구입니다. 문제는 게스트(비회

  12. 블루호스트 계정 정지 해결 방법 – 비활성화된 Bluehost 계정 복구 완벽 가이드

    블루호스트(Bluehost)와 같은 호스팅 업체는 서버에 함께 호스팅된 다른 웹사이트들을 보호하는 동시에, 여러분의 웹사이트가 항상 안정적으로 운영될 수 있도록 관리할 책임이 있습니다. 특정 웹사이트가 같은 서버의 다른 사이트에 위협이 되거나 호스팅 정책을 위반할 경우, 호스팅 업체는 엄격한 조치를 취해 해당 계정을 정지시킵니다. 만약 블루호스트 계정이 정지되었다면 이 글이 큰 도움이 될 것입니다. 이 글에서는 계정이 정지된 원인, 복구 방법, 그리고 향후 계정 정지를 예방하는 방법까지 자세히 살펴봅니다. 블루호스트 계정 정지란

  13. PHP 웹사이트 해킹의 진짜 원인: 반드시 점검해야 할 13가지 취약점과 보안 대책

    PHP 기반 웹사이트 해킹 – 주요 PHP 취약점과 완벽한 해결 가이드 PHP는 오늘날 거의 모든 인기 있는 CMS의 근간을 이루는 언어입니다. 간결한 문법과 무료 라이선스 덕분에 동적 웹사이트 개발에 가장 선호되는 선택지가 되었죠. 그러나 안타깝게도 낮은 코딩 표준 때문에 PHP 사이트가 상대적으로 쉽게 공격당하는 현실도 함께 존재합니다. 온라인 곳곳에는 커스텀 PHP 사이트가 해킹당했다, PHP 사이트가 다른 도메인으로 리다이렉트된다는 호소로 가득합니다. 하지만 이는 PHP 자체의 잘못이 아니라, 부실한 구현과 설정에서 비롯된

  14. 워드프레스 Yuzo Related Posts 플러그인 취약점 악용 사태: XSS 공격으로 사용자 강제 리다이렉트

    워드프레스(WordPress)를 둘러싼 공격과 취약점 공개는 여전히 끊이지 않고 있습니다. 인기 워드프레스 플러그인 중 하나인 Yuzo Related Posts 플러그인에서 발생한 새로운 익스플로잇이 헤드라인을 장식하고 있는데, 공격자들이 XSS(교차 사이트 스크립팅) 취약점을 이용해 사용자들을 악성 사이트로 강제 이동시킨 것으로 밝혀졌습니다.6만 개 이상의 사이트에 설치된 Yuzo 플러그인워드프레스 공식 데이터에 따르면 Yuzo Related Posts 플러그인은 현재 6만 개가 넘는 사이트에 설치되어 있습니다. 이번 워드프레스

  15. 워드프레스 파마 해킹 완벽 대응 가이드: 구글 비아그라 스팸 결과 제거 및 복구 방법

    워드프레스(WordPress)는 웹사이트와 온라인 쇼핑몰을 구축하는 데 가장 널리 사용되는 CMS 중 하나입니다. 하지만 그만큼 인기가 높은 만큼 해커와 SEO 스패머들의 주요 공격 표적이 되고 있기도 합니다. 해커들은 다양한 종류의 악성코드 공격과 해킹 시도를 통해 워드프레스 기반 사이트를 노리는데, 그중 가장 빈번하게 사용되는 기법이 바로 검색 엔진 결과를 조작해 부적절한 콘텐츠를 상위 검색 순위에 노출시키는 방식입니다. 이러한 블랙햇 SEO(해킹) 기법은 워드프레스 파마 해킹(Pharma Hack) 또는 SEO 스팸이라고도 불

  16. 스팸 링크 삽입이 웹사이트 SEO 및 애드워즈에 미치는 영향

    웹사이트를 검색엔진에 최적화(SEO)할 때 가장 중요한 요소 중 하나가 바로 링크 빌딩입니다. 아무리 사이트를 SEO 친화적으로 만들려고 노력해도, 스팸 링크가 존재하면 사이트의 노출도는 크게 떨어지고 검색 순위에도 악영향을 미칩니다. 스팸 링크란 무엇인가? 스팸 링크(악성 링크)란 블랙햇(black hat) SEO 기법을 통해 획득한 링크를 의미합니다. 포럼, 웹사이트, 블로그 댓글 등 사용자 의견을 남길 수 있는 모든 매체에 맥락에 맞지 않는 링크를 무분별하게 삽입하는 방식으로 얻어집니다. 링크 스팸은 스패머가 홍보하려는 사이트

  17. Drupal 사이트가 스팸 페이지로 리디렉션될 때: 증상, 원인부터 완벽한 복구 방법까지

    Drupal은 뛰어난 보안성으로 널리 알려진 오픈소스 CMS입니다. 오픈소스 특성상 소스 코드가 공개되어 있어 버그 바운티 헌터들에게는 검증의 기회가 되지만, 동시에 공격자에게도 공격 벡터를 탐색할 여지를 제공합니다. 실제로 최근 몇 년간 Drupal은 악명 높은 파르마 핵(Pharma Hack)부터 키티 크립토마이닝 멀웨어에 이르기까지 다양한 공격에 노출되었습니다.그중에서도 최근 급증하는 위협이 바로 Drupal 리디렉션 해킹(Drupal Hack Redirect)입니다. 이 공격은 방문자를 스팸 페이지로 강제로 이동시키는 수법으

  18. 워드프레스 리디렉션 해킹 완벽 해결 가이드 – 사이트가 다른 사이트로 강제 이동될 때 대처법

    WordPress 웹사이트가 방문자를 알 수 없는 악성 사이트로 강제로 이동시키고 있나요? 그렇다면 사이트가 해킹당했을 가능성이 매우 높습니다. 워드프레스 리디렉션 해킹은 해커들이 가장 즐겨 사용하는 공격 기법 중 하나인데, 그 이유는 아래에서 자세히 설명하겠습니다. 워드프레스 리디렉션 해킹의 변형 유형과 증상 워드프레스 해킹 리디렉션은 의심스러운 도메인으로 연결되는 새로운 유형의 해킹이 아닙니다. 수년에 걸쳐 해커들은 이 악성 코드를 더욱 교묘하게 발전시켜 탐지하기 어렵게 만들어 왔습니다. 리디렉션 해킹의 주요 변형 유형은 다음

  19. 구글 블랙리스트란? 블랙리스트 등록 원인과 웹사이트 제거(해제) 방법 총정리

    검색 결과에서 내 웹사이트에 의심스러운 사이트일 수 있습니다라는 경고가 표시되고 있나요? 안타깝지만 해당 웹사이트는 구글 블랙리스트(Google Blacklist)에 등록된 것입니다. 해킹을 당했거나 악성코드에 감염된 사이트에는 사용자를 보호하기 위해 이런 경고가 붙곤 하는데요. 문제는 이로 인해 사이트의 신뢰도와 평판이 크게 훼손될 수 있다는 점입니다. 이 글에서는 구글 블랙리스트에 등록되는 이유와 함께, WordPress, Magento, PrestaShop, OpenCart, Drupal, PHP 기반 사이트를 블랙리스트에서

  20. 워드프레스 백도어 해킹: 증상, 탐지 방법 및 복구 완벽 가이드

    워드프레스 백도어(Backdoor)란 무엇인가? 워드프레스 백도어란 공격자가 서버에 무단으로 접근하여 지속적으로 침입을 유지할 수 있도록 만들어 놓은 악성 코드를 의미합니다. 대부분은 어딘가에 숨겨진 악성 파일 형태로 존재하지만, 감염된 플러그인일 경우도 있습니다. 새로운 유형의 백도어 공격은 매달 끊임없이 등장하고 있어 각별한 주의가 필요합니다. 해커들은 항상 워드프레스 사이트에 백도어를 심으려고 시도합니다. 지난 몇 년간 다수의 플러그인이 감염 유포 경로로 악용되었으며, 따라서 위협은 어디에서든 올 수 있습니다. 일단 백도어가

Total 5933 -컴퓨터  FirstPage PreviousPage NextPage LastPage CurrentPage:28/297  20-컴퓨터/Page Goto:1 22 23 24 25 26 27 28 29 30 31 32 33 34