기업

BleepingComputer

최신 보도, 해설 및 관련 기술 스토리를 확인하세요.

최신 보도

CN
Ninja Forms 및 WPC Product Bundles 플러그인의 취약점이 WordPress 사이트 해킹에 악용돼

Ninja Forms 및 WPC Product Bundles 플러그인의 취약점이 WordPress 사이트 해킹에 악용돼

공격자들이 Ninja Forms 및 WPC Product Bundles for WooCommerce 플러그인의 저장형 XSS 취약점을 악용해 백도어를 심고 숨겨진 관리자 계정을 생성하고 있다. Ninja Forms는 3.15.4 이상, WPC Product Bundles는 8.6.7 이상으로 업데이트하고, 이미 감염됐을 가능성이 있는 사이트를 검사할 것을 권고한다.

CN
Microsoft의 X 플랫폼 계정 해킹, Clippy와 연관된 암호화폐 토큰 홍보

Microsoft의 X 플랫폼 계정 해킹, Clippy와 연관된 암호화폐 토큰 홍보

익명의 공격자들이 1,300만 명 이상이 팔로우하는 Microsoft의 공식 X 플랫폼 계정을 탈취해, 가격을 올린 뒤 매도하는 사기로 의심되는 계획에서 암호화폐 토큰을 홍보하는 콘텐츠를 게시했다. Microsoft는 해킹을 확인하고 게시물을 삭제한 뒤 조사를 시작했으며, 해당 토큰과 아무런 관련이 없다고 부인했다.

CN
개발자 문서에서 흔히 사용되는 테스트 도메인이 Windows 사용자를 위한 ClickFix 함정으로 변하다

개발자 문서에서 흔히 사용되는 테스트 도메인이 Windows 사용자를 위한 ClickFix 함정으로 변하다

수년간 문서와 프로그래밍 예제에서 기본 주소로 사용된 third-party.com 도메인이 가짜 Cloudflare 페이지를 표시하기 시작해 Windows 사용자에게 악성 PowerShell 명령을 실행하도록 유도하고 있다. 공격 성공에 대한 확정적인 보고는 없지만, 공개 저장소와 프로젝트에 이 도메인이 널리 포함되어 있어 코드를 그대로 복사하는 사용자에게 잠재적인 위험이 된다.