어둠사자

플러그인 취약점으로 KISA에서 보안 권고(KVE)가 왔습니다

· 2026-09-25 (금) 21:32:18 · 71

일전에, 그누보드5에 ActivityPub 프로토콜을 구현한 플러그인을 공유한 건이 있었는데, 최근 KISA에서 보안 권고(KVE)가 왔습니다.


https://sir.kr/boards/g5_plugin/10381
 

무려 2건이나 날아왔습니다.


공개한 이후로 설치나 사용 방법에 대한 문의가 간헐적으로 있긴 했는데, 실제 운영으로도 쓰는 곳들이 꽤 있나봅니다.

당시 프로토콜 스펙 구현이 먼저였기 때문에 미처 챙기지 못한 세세한 보안 사항이 이번에 취약점 권고로 돌아왔습니다.

 

물론 이 부분, 추석 기간을 맞이하여 패치를 완료하였습니다.


패치를 완료한 김에 어떤 부분이 바뀌었는지도 공유해봅니다.

 

https://github.com/gnh1201/gnuboard5-activitypub/compare/5b0f184..55d0649

|
댓글을 작성하시려면 로그인이 필요합니다.

자유게시판

202,960건
+
제목 글쓴이 날짜 조회
07-06 조회 3,137
09-25 조회 72
09-25 조회 129
09-24 조회 111
09-24 조회 116
09-24 조회 152
09-24 조회 104
09-24 조회 65
09-24 조회 96
09-24 조회 79
09-24 조회 115
09-24 조회 113
09-24 조회 85
09-24 조회 77
09-24 조회 137
09-23 조회 139
09-23 조회 133
09-23 조회 84
09-23 조회 124
09-23 조회 141
09-23 조회 99