고객이 커스텀 이미지 올릴 수 있는 PHP 코드 취약점 통해서
고객 이름, 배송주소부터 회사 전직원 신상, 심지어 회사 매출 실적까지 털림
웃긴 건 보안전문가 아재가 수십번 경고했는데 말 씹고 블럭함
결국 미디엄에 취약점 글 올리고 해당 글 접한 다른 사람이 전 고객한테 slickwraps 해킹 되었다고 메일 보냄ㅋㅋㅋㅋㅋ
니들도 PHP코드 보안 확인 안 된 오픈소스 아무거나 마스터에 갖다 쓰지 마라 그리고 누가 취약점 알려주면 블럭하지 마라
http://archive.li/yEIJT
궁금한 갤럼들은 한번 봐보셈 미디엄이 글 삭제해서 아카이브임
밑에 penetration 테스트도 있다
고객 이름, 배송주소부터 회사 전직원 신상, 심지어 회사 매출 실적까지 털림
웃긴 건 보안전문가 아재가 수십번 경고했는데 말 씹고 블럭함
결국 미디엄에 취약점 글 올리고 해당 글 접한 다른 사람이 전 고객한테 slickwraps 해킹 되었다고 메일 보냄ㅋㅋㅋㅋㅋ
니들도 PHP코드 보안 확인 안 된 오픈소스 아무거나 마스터에 갖다 쓰지 마라 그리고 누가 취약점 알려주면 블럭하지 마라
http://archive.li/yEIJT
궁금한 갤럼들은 한번 봐보셈 미디엄이 글 삭제해서 아카이브임
밑에 penetration 테스트도 있다
해당 댓글은 삭제되었습니다.
취약점 발견한 아재 말로는 아예 회사 없애버릴 수도 있었다고 함ㅋㅋㅋㅋ
보안 허점 해결할 생각은 않고 프로그램 재설치한 게 웃기네