홈랩 해킹 사고 사후 분석

작성자

카테고리:

← 피드로
GeekNews · neo · 2026-08-13 개발(SW)

공개 가입이 열린 채 지원 종료된 Forgejo v13을 운영한 홈랩이 CVE-2026-60004 원격 코드 실행 취약점으로 침해돼 약 24시간 동안 암호화폐 채굴기를 실행함 공격자는 계정과 저장소를 만든 뒤 diffpatch 엔드포인트에서 악성 Git 훅을 실행했으며, 공개된 Nu…

원문 보기 ↗

출처: news.hada.io · https://news.hada.io/topic?id=32464