최신 보도, 해설 및 관련 기술 스토리를 확인하세요.
공격자들이 Ninja Forms 및 WPC Product Bundles for WooCommerce 플러그인의 저장형 XSS 취약점을 악용해 백도어를 심고 숨겨진 관리자 계정을 생성하고 있다. Ninja Forms는 3.15.4 이상, WPC Product Bundles는 8.6.7 이상으로 업데이트하고, 이미 감염됐을 가능성이 있는 사이트를 검사할 것을 권고한다.
익명의 공격자들이 1,300만 명 이상이 팔로우하는 Microsoft의 공식 X 플랫폼 계정을 탈취해, 가격을 올린 뒤 매도하는 사기로 의심되는 계획에서 암호화폐 토큰을 홍보하는 콘텐츠를 게시했다. Microsoft는 해킹을 확인하고 게시물을 삭제한 뒤 조사를 시작했으며, 해당 토큰과 아무런 관련이 없다고 부인했다.
수년간 문서와 프로그래밍 예제에서 기본 주소로 사용된 third-party.com 도메인이 가짜 Cloudflare 페이지를 표시하기 시작해 Windows 사용자에게 악성 PowerShell 명령을 실행하도록 유도하고 있다. 공격 성공에 대한 확정적인 보고는 없지만, 공개 저장소와 프로젝트에 이 도메인이 널리 포함되어 있어 코드를 그대로 복사하는 사용자에게 잠재적인 위험이 된다.