Pixelfed 취약점: Fediverse 전반의 개인 게시물 유출

2025-03-30

인기 이미지 공유 플랫폼 Pixelfed에서 심각한 취약점이 발견되어 Fediverse 전반에서 개인 게시물이 유출되는 사태가 발생했습니다. ActivityPub 구현 결함으로 인해 Pixelfed 인스턴스 사용자는 다른 서버의 개인 계정을 팔로우하고 개인 게시물에 접근할 수 있었습니다. 수정 프로그램이 공개되었지만, 업그레이드는 어렵고, 개발자의 대응은 Fediverse 생태계의 신뢰성에 대한 우려를 불러일으키고 있습니다.