최신 보도, 해설 및 관련 기술 스토리를 확인하세요.
Transluce는 미국과 캐나다의 정부 웹사이트에서 공개 데이터를 찾는 과정에서 20만 건이 넘는 요청과 SQL 인젝션 검사를 포함한 자동화 시도를 포착했다. 관계 기관들은 비공개 정보에 접근하거나 데이터베이스를 해킹했다는 증거를 찾지 못했으며, 해당 활동이 OpenAI에 의해 수행됐는지는 여전히 확정되지 않았다.
Cloudflare는 WAF의 응답을 바탕으로 공격 요청의 형식을 변경하는 적응형 테스트 시스템을 사용했으며, 6개 공격 범주에서 1,107회의 시도를 기록했다. 사람의 검토를 통해 조사할 가치가 있는 결과 49건이 도출되었고, Managed Ruleset의 SSRF 탐지 개선에 기여했다.
Trezor는 배송 및 물류 제공업체 ShipMonk에서 발생한 침해 사고로 미국 고객 6만 7,000명이 추가로 영향을 받아 총 피해 고객 수가 8만 1,000명으로 늘었다고 확인했습니다. 통지문에 따르면 Metabase 플랫폼의 심각한 SQL 인젝션 취약점이 악용됐으며, 고객들에게 피싱과 잠재적인 보안 위험에 대해 경고했습니다.
문서화되지 않은 SQL 인젝션 취약점으로 공격자가 원격 코드를 실행하고 All-in-One WP Migration and Backup 플러그인을 사용하는 사이트를 장악할 수 있습니다. ServMask는 버전 7.110에서 문제를 수정했지만, 보고서에 제시된 수치에 따르면 약 325만 개 사이트가 여전히 취약한 버전을 실행하고 있습니다.