공공 웹사이트의 CMS는 “운영 편의”보다 “침투 표면”으로 봐야 하다. 기관별 웹자산을 전수 점검하고, 취약 CMS 자동 탐지와 패치 의무화를 도입해야 한다.
주요 용어: SQL injection(웹 입력값을 악용해 데이터베이스 명령을 삽입하는 취약점), CMS(콘텐츠를 관리하는 웹 게시 시스템), 침투 표면(공격자가 들어올 수 있는 모든 시스템 접점)
출처: BleepingComputer
RatHat, Gemini로 고가치 피해자 식별 자동화RatHat 운영자는 웹 콘솔로 안드로이드 금융 트로이목마를 제작·배포하고 감염 휴대전화를…
출금 재개가 드러낸 제3자 보안제품 의존성과 거래소 통제 공백Bitget은 9월 24일 핫·웜월렛에서 비인가 이체를 탐지했다.…
타임즈카 660만 계정 정보 유출로 차량공유 데이터 보호 부담 확대타임즈카 운영사 타임즈모빌리티는 2026년 9월 25일…
서명 검증 누락이 내부 분석망의 관리자 권한과 대규모 데이터 조회로 이어졌다16세 연구자 Faav는 Microsoft 내부…
ShinyHunters의 PeopleSoft 공격 확산으로 패치와 탐지 체계의 동시 강화 필요Google은 ShinyHunters가 교육 분야에서 농업·정부·의료·교통 등으로…
애플의 보안 업데이트가 표적 공격 가능성이 제기된 CoreGraphics 결함을 수정애플은 구형 iOS·iPadOS·macOS의 CoreGraphics에서 CVE-2026-86950을 수정했다.…