워드프레스 점유율이 점점 늘어날수록 그에 비례하여 보안 취약점도 증가하는데, 점점 증가하는 워드프레스 보안 취약점을 정리하여 공개하고 있는 웹사이트가 있어 소개합니다. 사이트명은 WPScan Vulnerability Database이고, 메인 페이지는 다음과 같습니다. https://wpvulndb.com/ 위
워드프레스 점유율이 점점 증가함에 따라 워드프레스는 점점 해커(hackers)나 스패머(spammers)의 집중 타깃이 되고 있습니다. 이러한 때에 워드프레스에서 보안 백서(security white paper)를 공개하여 워드프레스 사용자나 개발자들에게 도움을 주고 있습니다. 이 백서는 크게
안드로이드에서 특정한 워드프레스 홈페이지 접속 시 자동으로 http://mob-version.ru/ 로 연결되면서 보안 오류를 띄우며 접속되지 않고 있는 문제가 발생하고 있습니다. 일반 PC 웹브라우저나 아이폰에서는 정상적으로 접속되고 있습니다. 이와 같이 워드프레스 홈페이지 접속 문제 발생 시 해결
별도의 보안 장치를 하지 않고서 워드프레스를 장시간 운영 하다보면, 스팸 댓글과 스팸 사용자 등록으로 인해 골치가 아픈 경우가 있습니다. 스팸 사용자 등록의 한 예는 다음과 같습니다. 사용자 이름이 있고 yahoo 메일로 등록되어 있어서
최근 BC TOWN™ 테마를 기반으로 제작된 워드프레스 홈페이지에 접속 문제가 발생해서 확인해 봤더니, 워드프레스 코어, 플러그인, 테마의 모든 파일에 다음과 같이 이상한 코드가 추가된 것을 확인할 수 있었습니다. 보통의 경우 특정 한 두
자신의 워드프레스 사이트가 malware에 감영이 되지는 않았는지, 보안 문제는 없는 지 궁금한 경우가 있습니다. 이 때 자신의 워드프레스 사이트를 체크해 볼 수 있는 사이트가 있습니다. 사이트 명은 다음과 같이 Susuri SiteCheck입니다. URL: http://sitecheck.sucuri.net/
Fancybox 플러그인을 사용하는 워드프레스 홈페이지에서 다음과 같은 코드가 추가되어 자동으로 “203koko” 사이트로 리다이렉트 되는 문제가 발생 하였다고 합니다. Fancybox 플러그인을 사용중인 워드프레스 홈페이지 웹마스터들은 아직 플러그인의 패치 버전이 업데이트 되지 않았다고 하니, 사용중인 플러그인을
최근 워드프레스 보안 문제가 심심치 않게 발견되어 주의를 필요합니다. 모든 문제가 100% 해결될 수는 없겠지만, 워드프레스 홈페이지를 안전하게 지키는 데 필요한 기본 요소는 알아 둘 필요가 있습니다. 다음은 워드프레스 홈페이지를 보다 안전하게 운영하는데 도움이 되고자 “WordPress
ZDNET Korea에 다음과 같은 기사가 올라와 있습니다. 구글이 최근 10만개에 달하는 워드프레스 기반 웹사이트를 해킹한 일명 ‘소크소크(SoakSoak)’ 캠페인을 발견한 이후 1만 1천개 관련 도메인을 블랙리스트에 올려 접속을 차단시켰다.…(중략) 해킹 원인이 워드프레스 유료 플러그인인 ‘슬라이더
중요한 보안 문제(cross-site scripting 문제)로 인해 워드프레스 긴급 패치 버전인 4.0.1 버전이 출시되었습니다. 워드프레스 자동 업데이트 기능으로 인해 업데이트된 경우는 관계가 없겠지만, 그렇지 않다면 워드프레스 코어를 업데이트 하시고, 주요 플러그인도 업데이트 하시기를 바랍니다.