W3 Total Cache 플러그인 취약점으로 100만 개의 WordPress 사이트가 공격에 노출
100만 개가 넘는 WordPress 웹사이트에 설치된 것으로 추정되는 W3 Total Cache 플러그인에서 심각한 버그가 발견되었습니다. 이 버그를 악용하면 공격자가 클라우드 기반 애플리케이션의 메타데이터를 포함한 다양한 정보에 접근할 수 있습니다.
전 세계에서 가장 인기 있는 웹사이트 구축 도구 중 하나인 WordPress가 다시 한번 악성 소프트웨어의 표적이 되었습니다. 보안 연구원들은 특정 웹사이트가 어떻게 감염되었는지 알아내기 위해 여전히 노력 중이지만, WordPress 사이트가 피해자인지 확인하고 앞으로 임박한 공격으로부터 보호할 수 있는 방법이 있습니다.
WordPress 웹사이트에 악성코드가 있을 수 있습니다.
사이버 보안 회사인 c/side의 보안 연구원 팀은 최근 맬웨어 캠페인에서 5,000개의 WordPress 웹사이트가 표적이 되었다고 보고했습니다. c/side 블로그의 보고서에 따르면, WP3.XYZ라는 악성 도메인은 "관리자 자격 증명과 활동 상태를 포함한 민감한 데이터를 노출하는 데 사용되고 있으며" 악의적인 행위자가 승인되지 않은 관리자 사용자를 생성할 수 있도록 허용합니다. 그런 가짜 관리자는 취약한 웹사이트에 위험한 WordPress 플러그인을 다운로드할 수 있습니다.
좋은 소식은, 승인되지 않은 관리자 계정을 코드에서 감지하여 사이트를 검토하고 해당 계정과 의심스러운 플러그인을 제거할 수 있다는 것입니다.
웹사이트가 맬웨어에 감염되었는지, 보호되고 있는지 확인하는 방법
WordPress 사이트가 있는 경우 다음 리소스 중 하나를 사용하여 사이트의 보안을 확인해야 합니다.
취약점이 발견되면 WordPress 계정에 로그인하여 사용되지 않는 의심스러운 플러그인과 승인되지 않은 관리자를 제거해야 합니다.
귀하의 웹사이트가 최신 맬웨어에 의해 해킹당했든 아니든, 여전히 WordPress 사이트를 보호하기 위한 조치를 취해야 합니다. 이러한 공격에 대비하여 방화벽이나 보안 도구에서 다음 도메인을 차단하여 신속하게 보호 조치를 구현할 수 있습니다.
https://wp3[.]xyz
이러한 악성 도메인을 차단하는 것 외에도 계정에 대한 다중 요소 인증(MFA)을 설정할 수도 있습니다. 마지막으로, CSRF(교차 사이트 요청 위조) 공격에 대한 보호 기능이 있는지 추가하거나 다시 확인할 수 있습니다.
c/side 팀은 여전히 악성 스크립트의 출처를 조사 중이므로 취약점이 정확히 어디에 있는지는 아직 알 수 없습니다. 하지만 타사 플러그인과 부적절하게 제작된 웹사이트 테마는 종종 맬웨어의 근원이 됩니다. 이러한 이유로 플러그인 소스를 확인하여 좋은 평가를 받았고 신뢰할 수 있는지 확인해야 합니다.
사이버 공격, 웹사이트 해킹, 피싱 공격은 디지털 시대의 불행한 현실이며, 다른 사업이나 개인 생활에 집중하기 위해 웹사이트를 내버려 두고 싶더라도 항상 경계하는 것이 중요합니다.
스마트 TV는 정말로 세상을 휩쓸었습니다. 이렇게 많은 뛰어난 기능과 인터넷 연결 덕분에 기술은 우리가 TV를 시청하는 방식을 바꾸어 놓았습니다.
냉장고는 가정에서 흔히 볼 수 있는 가전제품이다. 냉장고는 보통 2개의 칸으로 구성되어 있는데, 냉장실은 넓고 사용자가 열 때마다 자동으로 켜지는 조명이 있는 반면, 냉동실은 좁고 조명이 없습니다.
Wi-Fi 네트워크는 라우터, 대역폭, 간섭 외에도 여러 요인의 영향을 받지만 네트워크를 강화하는 몇 가지 스마트한 방법이 있습니다.
휴대폰에서 안정적인 iOS 16으로 돌아가려면 iOS 17을 제거하고 iOS 17에서 16으로 다운그레이드하는 기본 가이드는 다음과 같습니다.
요거트는 정말 좋은 음식이에요. 매일 요구르트를 먹는 것이 좋은가요? 매일 요구르트를 먹으면, 몸에 어떤 변화가 있을까요? 함께 알아보죠!
이 기사에서는 가장 영양가 있는 쌀 종류와 어떤 쌀을 선택하든 건강상의 이점을 극대화하는 방법에 대해 설명합니다.
수면 일정과 취침 루틴을 정하고, 알람 시계를 바꾸고, 식단을 조절하는 것은 더 나은 수면을 취하고 아침에 제때 일어나는 데 도움이 되는 몇 가지 방법입니다.
임대해 주세요! Landlord Sim은 iOS와 Android에서 플레이할 수 있는 모바일 시뮬레이션 게임입니다. 여러분은 아파트 단지의 집주인 역할을 하며 아파트 내부를 업그레이드하고 세입자가 입주할 수 있도록 준비하여 임대를 시작하게 됩니다.
욕실 타워 디펜스 Roblox 게임 코드를 받고 신나는 보상을 받으세요. 이들은 더 높은 데미지를 지닌 타워를 업그레이드하거나 잠금 해제하는 데 도움이 됩니다.
변압기의 구조, 기호, 동작 원리에 대해 가장 정확한 방법으로 알아보겠습니다.
더 나은 화질과 음질, 음성 제어 등 AI 기반 기능 덕분에 스마트 TV가 훨씬 더 좋아지고 있습니다!
처음에 사람들은 DeepSeek에 큰 기대를 걸었습니다. ChatGPT의 강력한 경쟁자로 마케팅되는 AI 챗봇으로서, 지능적인 채팅 기능과 경험을 약속합니다.
다른 필수 사항을 적다 보면 중요한 세부 사항을 놓치기 쉽고, 채팅하면서 메모를 하려고 하면 주의가 산만해질 수 있습니다. Fireflies.ai가 해결책입니다.
Axolot Minecraft는 플레이어가 사용법을 안다면 수중에서 작업할 때 큰 도움이 될 것입니다.
'콰이어트 플레이스: 더 로드 어헤드'의 구성은 상당히 높은 평가를 받고 있으므로, 다운로드하기로 결정하기 전에 구성을 고려해야 합니다.