ended8월 13일· 1 sources
홈랩 해킹 사고 사후 분석
Why it matters
- 공개 가입이 열린 채 지원 종료된 Forgejo v13을 운영한 홈랩이 CVE-2026-60004 원격 코드 실행 취약점으로 침해돼 약 24시간 동안 암호화폐 채굴기를 실행함 - 공격자는 계정과 저장소를 만든 뒤 diffpatch 엔드포인트에서 악성 Git 훅을 실행했으며, 공개된 Nuclei 자동화 템플릿과 일치하는 공격을 3초 만에 수행함 - 2단계...
1
Sources
+0
24h
—
Growth
38d
Active