자유게시판

[HBSA-2026-0002] HackByte 제2차 보안 점검 결과 안내

안녕하세요. HackByte 보안팀입니다.


HackByte는 사용자 여러분께 보다 안전하고 안정적인 서비스 환경을 제공하기 위해 진행한 제2차 서비스 보안 점검을 완료했습니다.


이번 점검은 신규 서비스인 HackByte Workspace의 전체적인 보안 설정과 권한 설정, 비공개 내부 파일 보호과 같은

Workspace의 목적에 맞는 여러 점검을 진행하였습니다


보안 식별번호

HBSA-2026-0002


점검 일시

2026년 7월 12일 토요일 오후 7시 30분 ~ 2026년 7월 12일 토요일 오후 11시


점검 대상

HackByte Workspace


주요 확인 내용

이번 Workspace 보안점검 과정에서 여러 권한 충돌과 권한 설정 문제가 확인되었습니다.


외부 비로그인 이용자와 Workspace 클래스에 해당하지 않은 계정에 대해서는 확인할 수 없는 문제였으며

내부 계정에 한한 권한 문제임으로 외부 유출과 민감정보 유출은 확인되지 않았습니다.


본 권한 문제는 Workspace 클래스 관리자와 그룹원 간에 권한 충돌과 권한 설정 미흡 시 발생할 수 있는

여러 문제에 대해서 확인되었습니다.


주요 개선 내용

Workspace 클래스 관리자 및 그룹원 간 권한 충돌 완화

클래스 관리자와 그룹원 간에 권한 충돌을 완화하였으며 중복 권한과 여러

권한 충돌에 대한 보안 작업 및 수정이 진행되었습니다.


Workspace 권한 설정 강화

비로그인, 미소속 계정, 학생 권한, 관리자 권한에 대한 분석을 통해 네개의 상태에서의

여러 권한적 보안을 강화하였습니다.


점검 결과

아직 일반 이용자는 이용할 수 없는 신규 서비스이였기에 정보 유출과 같은 문제에 이루어지지 않았으며

현재는 모든 문제를 확인 후 수정되었습니다.


이용자 안내

이번 보안점검은 신규 서비스 공개 이전 공공연한 보안 점검 상태를 확인하고자 진행되었습니다.


HackByte는 앞으로도 사용자 여러분이 안전하게 학습하고 서비스를 이용할 수 있도록 보안 점검과 개선 작업을 지속적으로 진행하겠습니다.


서비스 이용 중 이상 현상이나 오류를 발견하신 경우 고객센터를 통해 접수해 주시면 신속하게 확인 및 조치하겠습니다.


감사합니다.

HackByte 보안팀 드림

#hbsa

💬 댓글 0