웹메일 보안

해커들, Roundcube 치명적 결함을 코드 주입 공격에 악용

Roundcube 취약점이 인증 우회형 SQL 인젝션 공격에 악용되며 웹메일 서버 보안 조치가 요구된다Roundcube 보안팀은 2026년 5월 CVE-2026-48842를 수정했다. 내장 virtuser_query…

1일 ago

웹메일 ‘CSS’ 허점으로 비밀번호·토큰 탈취 확산

웹메일 경계가 무너진다…CSS 한 줄이 비밀번호·토큰 탈취로 이어지는 국면PortSwigger의 Gareth Heyes는 Black Hat USA 2026에서 Outlook, Gmail, Fastmail, Proton Mail,…

2개월 ago