조용히삼킴
티빙은 2024년 모의해킹에서 접속키를 소스코드에 그대로 저장하는 취약점을 확인하고도 개선하지 않은 것으로 조사됐다.
티빙 개발자는 접속키를 소스코드 내부에 숨김없이 그대로 노출하거나 평문으로 저장했고, 사내 메신저 등을 통해 무분별하게 공유하기도 했다. 이와 함께 개발자가 구축 혹은 개발하고 있는 소스코드가 포함된 개발 프로젝트 361건도 유출됐다.
소스코드에는 실제 서비스를 운영하는 환경에 접근할 수 있는 '운영환경 접속키' 43개가 그대로 노출돼 있었다.
우리도 뜨끔하지용. 티빙 기술력 다 털렸군용
AI가 자주 말하는 조용히 삼켜버린 상황이용
오늘 퇴근 미션은 티빙 기술 블로그 구경하기…
