Blog van Donovan Vanness – Archief April 2022 (1)

미국서버를 말할 때 20개의 통찰력있는 인용구

시패널(cPanel)이 지난 주 ‘시패널 앤 웹호스트 매니저(cPanel & WebHost Manager, WHM)’에서 발견된 2가지 취약점에 대한 패치를 공지하였다. 이 취약점 중 하나는 이중인증 시스템을 우회하도록 해 주기 때문에 꽤나 위험할 수 있습니다고 끝낸다.

문제의 ‘시패널 & WHM’은 리눅스용 웹 호스팅 도구들을 모아둔 패키지로, 호스팅 업체나 유저 전부 여러 가지 웹 호스팅 및 케어 근무를 자동으로 처리할 수 있도록 해준다. 시패널 측에 따르면 오늘날 ‘시패널 & WHM’으로 런칭된 도메인은 7천만 개가 넘는다고 된다.

최고로 위험한 문제로 꼽히고 있는 이중인증 우회 취약점은 보안 업체 디지털 디펜스(Digital Defense)에서 발견했으며, 공격자들의 브루트포스 공격을 가능하게 해 준다는 특성을 가지고 있을 것이다. 로그인 크리덴셜을 확보했거나 느끼고 있는 공격성장하면, 이 취약점을 통해 수분 내에 이중인증…

Doorgaan

Toegevoegd door Donovan Vanness op 18 April 2022 op 2.38 — Geen reacties

© 2024   Gemaakt door Beter HBO.   Verzorgd door

Banners  |  Een probleem rapporteren?  |  Algemene voorwaarden