Computer >> 컴퓨터 >  >> 네트워킹 >> 네트워크 보안

네트워크 보안

  1. 워드프레스 자바스크립트 악성코드(맬웨어) 제거 방법 완벽 가이드

    본격적으로 워드프레스 자바스크립트 악성코드 제거 방법을 알아보기에 앞서, 먼저 자바스크립트가 무엇이고 워드프레스 웹사이트에서 어떤 역할을 하는지 간단히 살펴보겠습니다. 자바스크립트란 무엇인가? 자바스크립트는 전 세계 웹사이트의 무려 94.5%가 사용하고 있는 웹 기술입니다. 웹페이지를 동적으로 만들어주는 모든 커스터마이징, 애니메이션, 반응형 기능은 자바스크립트로 구현할 수 있습니다. 또한 개발자는 Node.js 같은 크로스 플랫폼 런타임 엔진을 활용해 서버 사이드 코드까지 작성할 수 있으며, HTML5와 CSS3와도 매끄럽게 결합

  2. 워드프레스 wp-config.php 파일 보호 방법 – 해킹으로부터 사이트를 지키는 4가지 핵심 전략

    해커의 관점에서 생각해 본 적이 있습니까? 수천 개의 웹사이트가 사용하는 플랫폼에 침입하거나, 여러 사이트를 대상으로 무차별 대입 공격(brute-force)을 시도하고 싶지 않을까요? WP-Scanner 같은 오픈소스 도구가 널리 보급된 요즘은 초보 해커(script kiddie)조차 전문적인 워드프레스 사이트를 뚫고 악몽 같은 피해를 안겨줄 수 있습니다. 그리고 wp-config.php 파일은 웹사이트의 성패를 좌우하는 단 하나의 파일입니다. 이 파일을 그대로 방치하시겠습니까? 이 글에서 wp-config.php 파일을 안전하게

  3. 워드프레스 플러그인 'User Submitted Posts' 임의 파일 업로드 취약점 (ver 20190426)

    워드프레스 플러그인에서 또 하나의 심각한 취약점이 공개되어 보안 업계의 주목을 받고 있습니다. User Submitted Posts는 방문자가 사이트 프런트엔드에서 직접 게시물과 이미지를 업로드할 수 있도록 지원하는 워드프레스 플러그인으로, 현재 3만 개가 넘는 사이트에 설치되어 사용 중입니다. 인기가 많았던 만큼, 임의 파일 업로드(Arbitrary File Upload) 취약점이 발견되면서 큰 파장을 일으켰습니다. 이 글에서는 해당 User Submitted Posts 익스플로잇의 상세 내용을 살펴보겠습니다.기술적 세부 사항:

  4. 워드프레스 라이브 채팅 플러그인 취약점(CVE-2019-12498) – 채팅 세션 탈취 위험과 대응법

    5만 회 이상 설치된 워드프레스 WP Live Chat Support 플러그인에서 CVE-2019-12498로 명명된 심각한 보안 취약점이 다시 발견되었습니다. 이 취약점을 악용하면 인증되지 않은 사용자도 채팅 기록을 몰래 빼돌리거나 진행 중인 채팅 세션을 통째로 가로챌 수 있습니다. 8.0.32 버전 이하가 모두 해당되며, 이 글에서는 취약점의 상세 원리와 대응 방안을 정리합니다. 한 달 전에도 이 플러그인은 심각한 크로스 사이트 스크립팅(XSS) 취약점으로 지목된 바 있습니다. 당시 이 취약점이 실제로 악용되면서 수많은 워

  5. 저장형 XSS에 취약한 PHP 오픈소스 포럼 소프트웨어 MyBB – 공격 원리와 대응 방안

    MyBB는 과거 MyBulletinBoard라는 이름으로 알려졌던 PHP·MySQL 기반의 무료 오픈소스 포럼 소프트웨어입니다. 최근 MyBB 1.8.20 이하 버전에서 치명적인 저장형 XSS(교차 사이트 스크립팅) 및 RCE(원격 코드 실행) 취약점이 발견되었습니다. 이로 인해 포럼에서 일반 사용자 계정만 가진 악의적인 공격자도 관리자에게 악성 개인 메시지를 보내거나 악성 게시글을 작성하는 것만으로 포럼 전체를 장악할 수 있습니다. 발견된 취약점 MyBB에서 문제의 근본 원인이 된 취약점은 다음과 같습니다. 게시글 및 개인 메

  6. 구글 피싱 경고 제거하는 방법 – 검토 요청 템플릿까지 한 번에 정리

    해킹당한 웹사이트는 검색엔진 결과 페이지(SERP)에서도 경고 문구가 함께 표시됩니다. 만약 여러분의 사이트가 이런 경고와 함께 노출되고 있다면, 구글 블랙리스트에 등재된 것입니다. 잠재 고객들이 피싱 경고 메시지를 보고 이탈하고 있으므로, 최대한 빨리 상황을 해결해야 합니다.관련 글: “Deceptive Site Ahead(기만적인 사이트)” 경고 메시지 제거 방법피싱이란 무엇인가?피싱은 온라인 사용자를 속여 개인정보를 입력하게 만드는 소셜 엔지니어링 공격의 일종입니다. 공격자는 신뢰할 수 있는 기관으로 위장한 뒤 정보를 요구합니

  7. GoDaddy 사이트 정지(Suspended)란? 주요 원인과 해결·예방 방법 총정리

    GoDaddy와 같은 호스팅 업체에서 계정이 정지되면 웹사이트에 다운타임이 발생합니다. 즉, GoDaddy 사이트가 정지되면 방문자들이 더 이상 웹사이트에 접속할 수 없게 됩니다. 계정 정지의 가장 흔한 원인은 미납 요금이지만, 그것만이 유일한 이유는 아닙니다. 멀웨어 감염, 스팸 발송, 리소스 남용 등도 GoDaddy 사이트 정지를 유발하는 대표적인 원인입니다. 계정 정지 문제는 일반 사용자에게 다루기 까다로울 수 있습니다. 그래서 이번 글에서는 GoDaddy 사이트 정지 메시지를 손쉽게 이해하고 해결할 수 있도록 안내해 드리겠

  8. 워드프레스 테마 해킹이란? 주요 피해 사례와 제거 방법 총정리

    워드프레스 테마를 얼마나 자주 변경하시나요? 워드프레스 테마 해킹(WordPress Theme Hack)이라는 용어를 들어본 적이 있으신가요? 워드프레스 테마가 여러분의 웹사이트 보안을 위협하는 통로가 될 수 있다는 사실을 알고 계셨나요? 이 글에서는 워드프레스 테마 해킹에 대한 궁금증을 모두 해소하고, 감염된 테마를 제거하는 구체적인 방법까지 자세히 안내해 드리겠습니다. 워드프레스 보안에 관한 더 많은 유용한 글은 Astra Security의 워드프레스 보안 자료를 참고하시기 바랍니다. 워드프레스 테마란 무엇인가? 워드프레스 테마

  9. 한국어 SEO 스팸이란 무엇이며, 어떻게 제거할 수 있을까?

    스팸은 최종 사용자와 아무런 관련이 없는 원치 않는 이메일, 광고 등을 통칭하는 용어입니다. 스팸은 다양한 인터넷 범죄에 활용됩니다. 해커가 무방비한 사용자를 속여 가짜 제품을 구매하게 하거나 클릭 팜(click farming)에 이용하기도 하고, 경쟁 사이트의 검색 결과를 오염시키는 데 악용되기도 합니다. 스팸은 보통 다단계 판매, 저렴한 의약품 판매 등 화려한 제안으로 사용자를 유혹합니다. 최근 대규모 한국어 SEO 스팸 캠페인이 발견되었습니다. 이번 캠페인에서 특히 우려되는 점은 정상적인 웹사이트의 검색 결과를 오염시키기 위

  10. WordPress 인기 플러그인 'Advanced Contact Form 7 DB'에서 치명적인 SQL 인젝션 취약점 발견

    40,000개 이상의 활성 설치 수를 보유한 인기 WordPress 플러그인 Advanced Contact Form 7 DB에서 매우 심각한 SQL 인젝션(SQLi) 취약점이 발견되었습니다. 해당 문의 양식 플러그인의 취약점은 지난 3월 26일 처음 제보되었으며, 패치가 적용된 새 버전 1.6.1은 4월 10일 배포되었습니다. 하지만 패치 버전이 출시되었다고 해서 사용자들이 안심할 수 있는 것은 아닙니다. 이 취약점은 구독자(Subscriber) 권한만 있어도 악용될 수 있기 때문입니다. Advanced Contact Form 7

  11. Yellow Pencil Visual Theme Customizer 플러그인 취약점 악용 – 무단 사용자에 의한 사이트 리디렉션 및 관리자 계정 추가

    Yuzo Related Posts 플러그인 악용 사건이 진정되기도 전에, 워드프레스 플러그인 Yellow Pencil Visual Theme Customizer의 취약점 악용에 대한 새로운 보고가 이어졌습니다. 이 플러그인은 워드프레스 공식 저장소에서 삭제된 시점 기준 3만 개 이상의 활성 설치 수를 기록할 만큼 널리 사용되던 플러그인이었습니다. 그런데 보안 연구원이 이 플러그인의 두 가지 취약점을 공개하자 공격 시도가 급격히 늘어났고, 그 결과 수많은 사이트가 악성 사이트로 강제 리디렉션되는 피해를 입고 있습니다. Yellow P

  12. 웹사이트 백도어 해킹 탐지부터 제거·재발 방지까지 완벽 가이드

    실제로 백도어(backdoor)는 개발자가 웹사이트에 접근하기 위한 합법적인 수단으로 사용되기도 합니다. 하지만 백도어를 만드는 사람이 개발자든 해커든, 웹사이트 보안에는 언제나 잠재적인 위협이 될 수 있습니다. 웹사이트 백도어 탐지 방법 일반적으로 웹사이트 백도어를 탐지하는 것은 결코 쉬운 일이 아닙니다. 백도어는 정상적인 파일과 데이터베이스 사이에 매우 교묘하게 숨겨져 있기 때문입니다. 대부분의 백도어는 정상 코드로 오인되기 쉬워 탐지가 까다로우며, 바로 이 점을 역이용해 관리자의 주의를 피합니다. 웹사이트 백도어 검사 도구를

  13. PrestaShop 스팸 취약점 악용 사태: 가짜 계정 생성부터 콘텐츠 도용까지 – 해결 방법 완벽 정리

    PrestaShop은 전자상거래 업계에서 손꼽히는 오픈소스 CMS입니다. 위키백과에 따르면 이 무료 오픈소스 CMS는 현재 전 세계 25만 개의 온라인 스토어에서 사용되고 있으며, 100명이 넘는 전문가 팀이 유지보수와 관리를 담당하고 있습니다. 하지만 그렇다고 해서 사이버 공격으로부터 완전히 자유롭다고 볼 수는 없습니다. 지난해 스팸 공격을 받은 데 이어, PrestaShop은 다시 한번 같은 유형의 공격에 시달리고 있습니다. PrestaShop으로 웹사이트를 운영하고 계신다면 각별한 주의가 필요합니다. PrestaShop의 공식

  14. PrestaShop 악성코드 공격 완벽 대응 – 스토어를 실시간으로 보호하는 방법

    PrestaShop은 전 세계적으로 널리 사용되는 전자상거래 플랫폼인 만큼 해커들에게 매우 매력적인 공격 표적입니다. 해커들은 인기 있는 CMS의 사각지대에 숨어 있는 취약점을 끊임없이 탐색하며, ARP 스푸핑(ARP Poisoning)을 이용해 오픈 Wi-Fi 트래픽에 악성코드를 주입하는 것처럼 새로운 공격 기법도 끊임없이 고안해 내고 있습니다. 여기서 말하는 PrestaShop 악성코드(Malware)란, 해커가 스토어의 취약점을 악용해 배포하는 모든 형태의 악성 코드를 의미합니다. PrestaShop 악성코드에는 어떤 종류가

  15. 마젠토(Magento) 스토어에 심어진 가짜 결제 수단 – 신용카드 정보 유출 사건 분석

    오늘날 기업과 구매자 모두가 만나는 공통의 공간은 바로 이커머스입니다. 온라인 쇼핑은 이제 가장 자연스러운 소비 방식으로 자리 잡았으며, Magento(마젠토)와 같은 CMS(콘텐츠 관리 시스템)는 이 분야에서 꾸준히 성장하고 있는 소프트웨어입니다. 하지만 그만큼 해커들의 주요 표적이 되기도 합니다. 마젠토에서 발생하는 신용카드 해킹은 더 이상 낯선 이야기가 아니며, 이번에도 새로운 신용카드 해킹 사례가 세간에 알려지게 되었습니다. 신용카드 해킹의 징후 과거에도 OpenCart, PrestaShop 같은 주요 이커머스 CMS에서 신

  16. PHP SQL 인젝션(SQL Injection): 반드시 알아야 할 모든 것

    다양한 인젝션(Injection) 공격 중에서 PHP SQL 인젝션 공격이 가장 두드러지게 나타나고 있습니다. 실제로 상당수의 웹사이트가 이 공격에 취약하며, 일부 조사에 따르면 웹에서 발생하는 공격의 절반 이상이 SQL 인젝션을 통해 이루어진다고 합니다. 이 글에서는 SQL 인젝션이 어떻게 수행되는지, 그리고 PHP 애플리케이션에서 이를 어떻게 방지할 수 있는지 자세히 살펴보겠습니다. SQL 인젝션(SQLi)이란 무엇인가? 먼저 SQL 인젝션의 개념부터 이해해 보겠습니다. SQL 인젝션(SQLi)은 해커가 실행되는 SQL 명령문

  17. GitHub·GitLab·Bitbucket 연쇄 해킹 사태, 해커가 남긴 비트코인 랜섬 메시지의 전말

    주말 동안 오픈 소스 개발자들에게 충격적인 소식이 빠르게 퍼졌습니다. 분산 버전 관리 시스템인 Git 저장소가 해킹당한 것입니다. GitHub, GitLab, Bitbucket 등 주요 플랫폼이 모두 피해를 입었으며, GitHub 검색 결과에 따르면 무려 392개의 사용자 계정이 해킹된 것으로 확인되었습니다. 해커는 프로그래머들의 소스 코드와 버전 기록을 삭제한 뒤, 자신이 작성한 내용으로 교체해 놓았습니다.해커가 남긴 랜섬 메시지금요일 늦은 밤, 많은 프로그래머들이 자신의 커밋(commit) 기록이 지워지고 해커가 남긴 랜섬 메시

  18. HostGator 계정 정지 원인과 해결법 – 멀웨어 스캔 및 제거 완벽 가이드

    HostGator는 업계를 선도하는 웹 호스팅 플랫폼 중 하나입니다. 고객에게 99.9%의 가동률을 약속하지만, 때로는 특정 웹사이트를 일시적으로 차단하기도 합니다. 최근 HostGator 계정이 정지되었다면 그 이유와 앞으로 어떻게 해야 할지 궁금하실 텐데요, 이 글이 바로 그 답을 담고 있습니다.HostGator 계정 정지 메시지란?본격적으로 문제를 살펴보기 전에, HostGator 계정 정지 메시지가 어떤 모습인지 확인해 보겠습니다.계정 정지 메시지가 표시되는 데에는 여러 가지 이유가 있을 수 있습니다. 결제 실패, 서버 과부

  19. 워드프레스 해킹 후 스팸 메일 발송 문제: 증상, 원인부터 탐지와 정리 방법까지

    워드프레스(WordPress)는 온라인 콘텐츠 관리를 위한 가장 저렴하고 쉬운 솔루션 중 하나입니다. 오랜 시간 발전해 온 워드프레스는 현재 전 세계 웹의 상당 부분을 구동하고 있습니다. 그러나 이러한 높은 점유율에는 큰 대가가 따릅니다. 바로 전 세계에서 가장 많이 공격받는 CMS 중 하나가 되었다는 점입니다. 실제로 많은 사용자가 워드프레스가 해킹당해 고객에게 스팸 메일을 발송한다는 문제로 어려움을 겪고 있습니다. 스팸 문제는 장기적으로 사이트의 신뢰도와 평판을 심각하게 훼손할 수 있어 더욱 곤란한 상황을 만듭니다. 이 글에서

  20. 100만 개 사이트가 사용하는 워드프레스 플러그인 'Ninja Forms', 임의 파일 업로드 및 경로 탐색 취약점 발견

    드래그 앤 드롭만으로 누구나 손쉽게 폼을 제작하고 커스터마이징할 수 있는 워드프레스 플러그인 Ninja Forms는 현재 100만 개가 넘는 웹사이트에서 사용되고 있습니다. 그런데 최근 이 플러그인의 파일 업로드(File Upload) 확장 기능에서 임의 파일 업로드(Arbitrary File Upload)와 경로 탐색(Path Traversal) 취약점이 발견되었다는 소식이 알려지면서 수많은 사이트 운영자들에게 충격을 주었습니다.이번 취약점을 최초로 공개한 곳은 정보보안 기업 온비오(Onvio)입니다. Onvio는 자사 보고서 P

Total 5933 -컴퓨터  FirstPage PreviousPage NextPage LastPage CurrentPage:27/297  20-컴퓨터/Page Goto:1 21 22 23 24 25 26 27 28 29 30 31 32 33