일상 나누기
close
프로필 배경
프로필 로고

일상 나누기

  • 분류 전체보기 (452) N
    • IT 소식 뉴스 (242) N
      • IT 소식 (208) N
      • 행사 및 세미나 (7)
      • CVE CODE (27)
    • 일상 정보 (105)
      • 대전 소식 (38)
      • 전국 소식 (61)
    • 지식 공유 (93)
      • Server (21)
      • DBMS (50)
      • ETC (22)
    • 소소한 하루 (10)
      • 맛집 (9)
      • 취미 (1)
  • 홈
  • 태그
  • 공지사항
  • 카카오톡
반응형
수십만 워드프레스 사이트 대상 대규모 공격…구텐킷·헌크 컴패니언 취약점 악용

수십만 워드프레스 사이트 대상 대규모 공격…구텐킷·헌크 컴패니언 취약점 악용

수십만 워드프레스 사이트 대상 대규모 공격…구텐킷·헌크 컴패니언 취약점 악용 최근 전 세계 수십만 개의 워드프레스 웹사이트가 구버전 플러그인 취약점을 노린 대규모 공격에 노출됐다. 공격자는 구텐킷(GutenKit)과 헌크 컴패니언(Hunk Companion) 플러그인의 권한 검증 누락 취약점을 악용해 인증 절차 없이 악성 플러그인을 설치하고 원격 코드 실행(RCE)을 수행한 것으로 파악된다. 단 이틀에 수백만 건 시도 차단 보안업체 워드펜스(Wordfence)에 따르면 10월 8일부터 9일까지 이틀 동안 약 870만 건(8,700,000건)의 공격 시도가 차단됐다. 공격은 주로 REST API 엔드포인트를 통해 인증 없이 플러그인 설치·활성화를 유도하는 방식으로 진행되었다. 취약점(요약) — 즉시..

  • format_list_bulleted IT 소식 뉴스/IT 소식
  • · 2025. 10. 26.
  • textsms
반응형
  • navigate_before
  • 1
  • navigate_next
전체 카테고리
  • 분류 전체보기 (452) N
    • IT 소식 뉴스 (242) N
      • IT 소식 (208) N
      • 행사 및 세미나 (7)
      • CVE CODE (27)
    • 일상 정보 (105)
      • 대전 소식 (38)
      • 전국 소식 (61)
    • 지식 공유 (93)
      • Server (21)
      • DBMS (50)
      • ETC (22)
    • 소소한 하루 (10)
      • 맛집 (9)
      • 취미 (1)
최근 글
인기 글
공지사항
  • 게시글에 없는 에러
  • 일상 나누기
최근 댓글
태그
  • #랜섬웨어
  • #oracle 오류
  • #제로데이
  • #RCE
  • #데이터 유출
  • #보안 패치
  • #개인정보 유출
  • #사이버보안
  • #보안사고
  • #대전 축제
전체 방문자
오늘
어제
전체
반응형
Copyright © 쭈미로운 생활 All rights reserved.
Designed by JJuum

티스토리툴바