WP Time Capsule는 WordPress 백업과 스테이징 작업을 손쉽게 처리할 수 있게 해주는 인기 플러그인입니다. 복잡했던 백업 및 스테이징 과정을 클릭 몇 번으로 끝낼 수 있도록 도와주죠. 하지만 WordPress 플러그인 생태계에서는 보안 취약점이 발견되는 일이 드물지 않습니다. WP Time Capsule 역시 예외는 아니었고, 실제로 1월 8일 이 플러그인에서 심각한 인증 우회(Authentication Bypass) 취약점이 발견되었습니다. 이로 인해 플러그인의 활성 사용자 20,000곳 이상이 위험에 노출되었습니
한 고객 웹사이트에 대한 보안 감사를 진행하는 과정에서 WordPress LMS 플러그인 LearnDash에서 반영형 크로스 사이트 스크립팅(Reflected XSS) 취약점이 발견되었습니다. LearnDash 3.0.0부터 3.1.1까지의 버전을 사용하는 모든 WordPress 웹사이트가 이 취약점의 영향을 받습니다.CVE ID: CVE-2020-7108CWE ID: CWE-79취약점 요약LearnDash는 시장에서 가장 널리 사용되는 WordPress LMS 플러그인 중 하나로, 누구나 손쉽게 온라인 강좌를 제작하고 판매할 수
개요워드프레스의 대표적인 후기(추천사) 플러그인인 Strong Testimonials에 대한 보안 점검 과정에서 여러 건의 저장형 XSS(Stored Cross-Site Scripting) 취약점이 발견되었습니다. 이 취약점은 Strong Testimonials 2.40.0 및 그 이하 버전을 사용하는 모든 워드프레스 사이트에 영향을 미칩니다.CVE ID: CVE-2020-8549CWE ID: CWE-79요약Strong Testimonials는 활성 설치 수가 9만 개를 넘는, 손쉽게 커스터마이징할 수 있는 인기 워드프레스 후기 플
조옴라(Joomla)는 PHP와 MySQL 기반의 오픈소스 콘텐츠 관리 시스템(CMS)으로, 워드프레스에 이어 세계에서 두 번째로 많이 사용되는 CMS입니다. 체계적인 사용자 관리, 비표준 콘텐츠를 자유롭게 표시할 수 있는 유연성, 기본 제공되는 다국어 지원 등 강력한 장점을 갖추고 있습니다. 하지만 웹에서 인기 있는 플랫폼일수록 보안 위협에 노출되기 마련이며, 조옴라 역시 예외가 아닙니다. 이번 글에서는 조옴라 웹사이트에서 발생하는 대표적인 보안 문제 중 하나인 파마 해킹(Pharma Hack)의 원리부터 탐지, 제거, 예방 방법
크로스 사이트 스크립팅(Cross-Site Scripting), 줄여서 XSS는 웹 애플리케이션에서 발견되는 대표적인 보안 취약점입니다. 워드프레스 XSS 익스플로잇을 이용하면 공격자는 신뢰할 수 있는 개체인 것처럼 위장하여 악성 콘텐츠를 삽입할 수 있습니다. 또한 XSS 취약점은 사용자와 웹사이트 간의 상호작용까지 위협합니다. 공격자는 정상적인 사용자로 가장해 악성 콘텐츠를 업로드하고, 사용자의 인증 정보와 데이터를 탈취하며, 웹사이트를 변조해 브랜드 이미지에 심각한 손상을 입힐 수 있습니다.실제로 소프트웨어 분석을 전문으로 하는
플러그인 이름: Data Privacy Extended(개인정보 보호법) – GDPR 모듈취약점 명칭: 계정 삭제 기능의 CSRF(교차 사이트 요청 위조)영향받는 PrestaShop 버전: v1.6.0.4 ~ v1.7.6.0취약한 버전: 3.7.8 미만패치된 버전: 3.7.8취약점 신고일: 2019년 6월 20일취약점 패치일: 2019년 6월 25일취약점 개요Astra에서 한 PrestaShop 고객사에 대한 보안 감사를 진행하는 과정에서, Innovadeluxe가 개발한 PrestaShop 모듈 Data Privacy Extend
index.php는 프레스타샵(PrestaShop) 스토어의 랜딩 페이지로, 웹사이트에서 가장 많이 방문되는 페이지 중 하나입니다. 하지만 동시에 공격자들이 가장 적극적으로 노리는 파일이기도 합니다. 만약 공격자가 index.php 해킹에 성공하면 그 결과는 매우 심각할 수 있습니다. 공격자는 이 파일을 이용해 악성코드를 유포하거나, 사이트를 훼손하거나, 심지어 고객의 신용카드 정보를 탈취할 수 있습니다. riskiq.com에서 발표한 보고서에 따르면 이러한 공격은 실제로 끊임없이 발생하고 있습니다.💡 전문가 팁: 프레스타샵의 i
최근 수많은 워드프레스(WordPress) 웹사이트에서 기이한 해킹 흔적이 발견되었습니다. 피해 사이트들의 SEO 제목과 블로그 이름이 1800ForBail – One+Number 또는 1800ForBail로 변조된 것입니다. 현재까지 드러난 정황으로는 대규모 블랙햇(black hat) SEO 캠페인으로 추정되지만, 단순한 검색 노출 조작을 넘어선 다른 의도가 숨어 있을 가능성도 배제할 수 없습니다. 실제로 구글 검색 결과에서는 아래 화면과 같이 나타납니다. 공격의 세부 내용 이런 유형의 공격에서 해커는 워드프레스의 기본
Magecart 공격은 Claires, British Airways, Ticketmaster 등 유명 기업들의 신용카드 정보가 해킹당하면서 세간의 주목을 받게 되었습니다. 하지만 이러한 공격은 최근에 시작된 것이 아닙니다. Magecart의 Magento 및 기타 전자상거래 사이트 공격은 2014년, 해커 그룹이 처음으로 도난당한 신용카드 정보로 수익을 창출하기 시작한 시점까지 거슬러 올라갑니다. 이후 이들은 끊임없이 웹 곳곳에서 카드 정보를 훔치는 활동을 이어오고 있습니다. 전문가들은 Magecart가 지금까지 11만 개가 넘는
Magecart는 지난 5년간 웹 스키밍(web skimming) 활동으로 악명 높은 해커 조직들의 연합입니다. 이들은 Magento, OpenCart, PrestaShop, Shopify와 같은 주요 전자상거래 CMS의 취약점을 찾아내어 악성 자바스크립트를 주입하는 방식으로 공격을 감행합니다.주입된 자바스크립트는 웹사이트를 방문한 고객의 신용카드 정보처럼 민감하면서도 상업적으로 가치가 큰 데이터를 몰래 탈취하는 데 사용됩니다. 이전 포스트에서는 Magecart가 Magento를 공격하는 방식을 다루었는데, 이번 글에서는 OpenC
현재 PHP는 Prestashop, WordPress, Magento 등 거의 모든 인기 CMS의 핵심 엔진으로 자리 잡고 있습니다. 이 서버 사이드 스크립팅 언어는 그 인기가 매우 높아 현재 인터넷상 웹사이트의 약 80%가 PHP로 구동되고 있습니다. 하지만 이러한 압도적인 점유율 때문에 PHP 기반 사이트는 해커들의 주요 표적이 되기도 합니다. 하나의 취약점만 찾아내면 수많은 사이트에 동시에 적용할 수 있기 때문입니다. 공격자들은 종종 교묘한 기법을 활용해 눈에 보이지 않게 악성 행위를 수행하며, PHP 웹 셸 백도어는 바로 웹
최근 마젠토 킬러(Magento Killer)라는 이름의 새로운 악성 스크립트가 마젠토 기반 웹사이트들을 집중적으로 공격하고 있습니다. 이 스크립트의 핵심인 $ConfKiller는 웹사이트에서 가장 중요한 파일인 설정 파일(configuration file)을 직접 노립니다. 더욱이 $ConfKiller 스크립트가 성공적으로 실행될 경우, 피해 마젠토 데이터베이스의 core_config_data 테이블까지 임의로 수정할 수 있습니다. 물론 이 악성코드가 마젠토 설치 환경 전체를 파괴하지는 않습니다. 하지만 그렇다고 피해가 가벼운
마젠토(Magento) 카드 스키밍(Card Skimming)이란, 마젠토 기반 웹사이트에 스키머(Skimmer)라는 악성 스크립트를 주입하여 신용카드·직불카드 정보를 불법적으로 탈취하는 행위를 말합니다. 마젠토 기반 쇼핑몰을 운영하고 계시다면 이 글이 꼭 필요합니다. 마젠토 카드 스키밍 보안 문제에 관한 모든 핵심 정보를 한자리에 정리해 드립니다.이 글에서는 마젠토 카드 스키밍이 무엇인지, 그리고 마젠토 사이트에 어떤 영향을 미치는지(개념 증명 포함) 살펴보겠습니다. 아울러 웹사이트를 이런 공격으로부터 지키기 위한 실전 팁도 함께
워드프레스(WordPress)의 등장으로 웹 콘텐츠 관리는 이제 몇 초 만에 처리할 수 있는 일이 되었습니다. 뛰어난 효율성과 합리적인 비용을 갖춘 워드프레스는 전 세계에서 가장 사랑받는 CMS로 자리잡았습니다. 그러나 인기가 많다는 것은 곧 해커들의 주요 표적이 된다는 의미이기도 합니다. 실제로 워드프레스는 가장 널리 공격당하는 CMS 중 하나로, 매년 수많은 사용자가 해킹 피해를 겪고 있습니다. 바로 이 때문에 전문적인 워드프레스 악성코드 제거 서비스가 필수적입니다. 더욱이 일부 해킹은 매우 치명적이어서, 오랜 기간 쌓아온 유
웹사이트를 운영하다 보면 어느 날 갑자기 This site is temporarily unavailable(일시적으로 이용할 수 없는 사이트입니다)라는 메시지가 표시되는 경험을 할 수 있습니다. 많은 관리자들이 이 문제를 호스팅 업체 탓으로 돌리곤 하지만, 실제로 SiteGround 계정이 정지되는 데에는 분명한 이유가 있습니다. 결제 문제, 도용 또는 유해 콘텐츠 게시, 멀웨어 감염 등 다양한 요인이 복합적으로 작용해 계정 정지로 이어질 수 있습니다. 이 글에서는 SiteGround 계정이 정지되는 모든 원인과 이를 해결하는 구체
웹사이트 보안은 모든 온라인 비즈니스의 성장과 확장에 핵심적인 역할을 합니다. 최근 몇 년간 사이버 공격이 급증하면서 새로운 랜섬웨어와 크립토마이닝 악성코드 변종이 매달 야생에서 발견되고 있습니다. 이는 중소기업일수록 온라인 비즈니스를 안전하게 유지하고 해킹된 웹사이트를 복구하는 데 더 많은 비용을 지출해야 한다는 의미입니다.Cybersecurity Ventures의 연간 사이버 범죄 보고서에 따르면 사이버 범죄 피해액은 매년 기하급수적으로 증가하고 있으며, 웹사이트 해킹은 그중에서도 가장 빈번하게 발생하는 공격 유형 중 하나입니다
워드프레스 데이터베이스를 효과적으로 보호하려면 먼저 워드프레스가 데이터베이스를 어떻게 사용하는지, 해커들이 자주 악용하는 취약점은 무엇인지, 그리고 이러한 취약점을 어떻게 예방할 수 있는지 이해해야 합니다. 워드프레스는 데이터베이스를 어떻게 사용할까? 워드프레스는 PHP를 스크립팅 언어로 사용해 데이터베이스에 데이터를 저장하고 불러오며, MySQL을 데이터베이스 관리 시스템으로 활용합니다. 즉, PHP 마크업 내부에서 SQL 쿼리가 실행되는 구조입니다. 예를 들어 워드프레스 기반 비즈니스 웹사이트에 로그인할 때, 실제로 로그인
검색 엔진·백신 업체의 블랙리스트 등재란 무엇일까? 검색 엔진 블랙리스트(search engine blacklist)는 인터넷상에서 악성 활동에 이용된 것으로 판단된 웹사이트에 흔히 적용되는 제재입니다. 웹사이트가 해킹을 당하거나 악성 코드를 호스팅하게 되면 주요 검색 엔진과 백신 업체가 이를 탐지해 방문자에게 경고 메시지를 표시하거나 아예 접근을 차단해 버립니다. Astra는 이전에 구글 블랙리스트 해제 방법을 다룬 글을 발표한 바 있습니다. 다만 본 글에서는 블랙리스트의 기본 개념과 각 검색 엔진이 어떤 기준으로 악성 웹사이트를
워드프레스 분석 플러그인 Slimstat의 저장형 XSS 취약점워드프레스 웹사이트 분석 플러그인 Slimstat에서 4.8 이하 버전을 대상으로 하는 저장형 XSS(교차 사이트 스크립팅) 취약점이 발견되었습니다. 이 글을 작성하는 시점 기준으로 해당 플러그인은 10만 개가 넘는 웹사이트에 설치되어 있습니다. Slimstat는 접속 로그, 재방문 고객 및 등록 사용자 통계, JavaScript 이벤트 등을 실시간으로 모니터링하고 보고하는 웹사이트 분석 추적 플러그인으로 잘 알려져 있으며, 이 분야에서 가장 인기 있는 워드프레스 플러그
구글은 해킹당했거나 스팸 콘텐츠를 호스팅하고 있을 가능성이 있는 웹사이트에 “이 사이트는 해킹되었을 수 있습니다”라는 경고 메시지를 표시합니다. 이런 경고는 잠재 고객에게 큰 불신을 주기 때문에 비즈니스에 심각한 타격을 입힐 수 있습니다. 특히 웹사이트 운영자에게 구글 경고는 그 어떤 것보다 골칫거리일 수밖에 없습니다. 내 사이트가 왜 플래그 처리되었는지, 그리고 이 경고를 어떻게 없앨 수 있는지 궁금하다면 잘 찾아오셨습니다. 이 글에서는 경고를 제거하고 웹사이트 보안을 확보하는 방법을 단계별로 자세히 알려드립니다. ‘이 사이트는