

2023.11.23 Kyberswap exploit analysis
Kyberswap 익스플로잇의 원인을 수수료 재투자와 틱 경계 계산 오류 관점에서 분석했습니다. 올림·내림 처리 차이가 가격 구간 판정과 유동성 갱신 누락으로 이어진 과정을 설명했습니다.


Kyberswap 익스플로잇의 원인을 수수료 재투자와 틱 경계 계산 오류 관점에서 분석했습니다. 올림·내림 처리 차이가 가격 구간 판정과 유동성 갱신 누락으로 이어진 과정을 설명했습니다.

스마트폰 보안 강화를 위한 온디바이스 컨피덴셜 컴퓨팅을 소개하는 글입니다. 다만 본문은 오류 메시지만 보여 추가 내용을 확인할 수 없었습니다.
![[여기보기] 적절한 식습관과 운동을 유지하듯 건강하게 WAS 로그 관리하기](https://netmarble.engineering/wp-content/uploads/2023/12/preview.png)

WAS 로그는 레벨과 포맷을 적절히 관리해 보안과 저장 공간을 함께 챙겨야 합니다. 로그 디렉터리와 파일 권한도 제한해 안전하게 운영해야 합니다.

라이브러리의 안전성을 높이기 위한 방법으로 library fuzzing을 소개했습니다. 다만 본문 일부가 오류 화면으로 대체되어 상세 내용은 확인되지 않았습니다.
![[여기보기] 링크 설정과 파일 다운로드/업로드 관리에서 중요한 것은 꺾이지 않는 마음](https://netmarble.engineering/wp-content/uploads/2023/10/preview.png)

WAS에서 심볼릭 링크와 파일 업로드·다운로드가 가져올 수 있는 보안 위험을 다뤘습니다. 중요 시스템 파일 접근과 서버 과부하를 막기 위한 관리 필요성을 짚었습니다.


로컬 K8S에서 Airflow 개발 환경을 구축하고 Vault로 보안을 강화하는 내용을 다루었습니다. 개발 환경 고도화를 위해 두 기술을 함께 활용하는 흐름을 소개했습니다.
![[여기보기] WAS의 정보는 개인정보 다루듯이 보호하라](https://netmarble.engineering/wp-content/uploads/2023/07/preview.png)

WAS 종류, 버전, 운영체제 정보가 기본 설정에서 노출되면 공격 표적이 되기 쉽습니다. 이 글은 해당 정보가 담긴 구성 요소를 제어하는 방법을 소개합니다.
![[여기보기] DNS 점검 요망?! “홍대 어떻게 가요? 뉴진스 하입보이요~”](https://netmarble.engineering/wp-content/uploads/2023/06/dns-client-and-server-security-setting-feature.jpg)

DNS를 서버보다 클라이언트 관점에서 바라보는 글입니다. DNS 보안 이슈를 클라이언트와 서버로 나눠 점검해야 한다고 설명했습니다.
쿠팡 파트너스
이 게시물은 쿠팡 파트너스 활동의 일환으로, 이에 따른 일정액의 수수료를 제공받습니다.

GraphQL를 적용한 API 서비스에서 보안 이슈를 점검한 글입니다. GraphQL 안전성 관점에서 확인할 사항을 공유했습니다.
.png)

쿠버네티스 서비스에 oauth-proxy를 적용해 구글 SSO를 연동하는 방법을 다뤘습니다. 내부 서비스 접근을 인증으로 보호하는 구성입니다.
![[여기보기] 적에게 내 WAS의 디렉터리와 파일을 알리지 말라, WAS 디렉터리 인덱싱 및 상위 디렉터리 접근 제한](https://netmarble.engineering/wp-content/uploads/2023/05/preview-1.png)

WAS 디렉터리 구조 노출을 줄이고 인덱싱 취약점을 막는 보안 방법을 다뤘습니다. 상위 디렉터리 접근 제한으로 파일 접근 범위를 통제하는 관점도 함께 소개했습니다.


Android 앱 소스 난독화의 개념과 필요성, 그리고 대표 라이브러리의 특징을 정리한 글입니다. 난독화 적용 시 보안은 높아지지만 동작 검증과 QA도 함께 필요하다고 설명했습니다.