필터 1
2023.11.23 Kyberswap exploit analysis
엘리시아
백엔드

2023.11.23 Kyberswap exploit analysis

Kyberswap 익스플로잇의 원인을 수수료 재투자와 틱 경계 계산 오류 관점에서 분석했습니다. 올림·내림 처리 차이가 가격 구간 판정과 유동성 갱신 누락으로 이어진 과정을 설명했습니다.

#KyberSwap#Uniswap v3
13005분
삼성
AI

스마트폰 보안의 미래: On-Device Confidential Computing 알아보기

스마트폰 보안 강화를 위한 온디바이스 컨피덴셜 컴퓨팅을 소개하는 글입니다. 다만 본문은 오류 메시지만 보여 추가 내용을 확인할 수 없었습니다.

#보안#cloud
3005분
[여기보기] 적절한 식습관과 운동을 유지하듯 건강하게 WAS 로그 관리하기
넷마블
백엔드

[여기보기] 적절한 식습관과 운동을 유지하듯 건강하게 WAS 로그 관리하기

WAS 로그는 레벨과 포맷을 적절히 관리해 보안과 저장 공간을 함께 챙겨야 합니다. 로그 디렉터리와 파일 권한도 제한해 안전하게 운영해야 합니다.

#WAS#logging
18005분
삼성
기타

Q. 좀 더 안전한 라이브러리를 만들고 싶은데 어떻게 하죠? A. Library Fuzzing을 해보시는건 어때요

라이브러리의 안전성을 높이기 위한 방법으로 library fuzzing을 소개했습니다. 다만 본문 일부가 오류 화면으로 대체되어 상세 내용은 확인되지 않았습니다.

#test#보안
3005분
[여기보기] 링크 설정과 파일 다운로드/업로드 관리에서 중요한 것은 꺾이지 않는 마음
넷마블
백엔드

[여기보기] 링크 설정과 파일 다운로드/업로드 관리에서 중요한 것은 꺾이지 않는 마음

WAS에서 심볼릭 링크와 파일 업로드·다운로드가 가져올 수 있는 보안 위험을 다뤘습니다. 중요 시스템 파일 접근과 서버 과부하를 막기 위한 관리 필요성을 짚었습니다.

#보안#server
15005분
로컬 Airflow on K8S 구축에 Vault 곁들이기 - Airflow 개발 환경 고도화
오토피디아
데브옵스

로컬 Airflow on K8S 구축에 Vault 곁들이기 - Airflow 개발 환경 고도화

로컬 K8S에서 Airflow 개발 환경을 구축하고 Vault로 보안을 강화하는 내용을 다루었습니다. 개발 환경 고도화를 위해 두 기술을 함께 활용하는 흐름을 소개했습니다.

#Airflow#Kubernetes
18005분
[여기보기] WAS의 정보는 개인정보 다루듯이 보호하라
넷마블
백엔드

[여기보기] WAS의 정보는 개인정보 다루듯이 보호하라

WAS 종류, 버전, 운영체제 정보가 기본 설정에서 노출되면 공격 표적이 되기 쉽습니다. 이 글은 해당 정보가 담긴 구성 요소를 제어하는 방법을 소개합니다.

#WAS#보안
16005분
[여기보기] DNS 점검 요망?! “홍대 어떻게 가요? 뉴진스 하입보이요~”
넷마블
기타

[여기보기] DNS 점검 요망?! “홍대 어떻게 가요? 뉴진스 하입보이요~”

DNS를 서버보다 클라이언트 관점에서 바라보는 글입니다. DNS 보안 이슈를 클라이언트와 서버로 나눠 점검해야 한다고 설명했습니다.

#DNS#보안
10005분
당신의 GraphQL은 안전한가요?
덴티움
백엔드

당신의 GraphQL은 안전한가요?

GraphQL를 적용한 API 서비스에서 보안 이슈를 점검한 글입니다. GraphQL 안전성 관점에서 확인할 사항을 공유했습니다.

#GraphQL#API
17005분
쿠버네티스 oauth-proxy로 구글 SSO 적용하기
오토피디아
데브옵스

쿠버네티스 oauth-proxy로 구글 SSO 적용하기

쿠버네티스 서비스에 oauth-proxy를 적용해 구글 SSO를 연동하는 방법을 다뤘습니다. 내부 서비스 접근을 인증으로 보호하는 구성입니다.

#Kubernetes#OAuth
17005분
[여기보기] 적에게 내 WAS의 디렉터리와 파일을 알리지 말라, WAS 디렉터리 인덱싱 및 상위 디렉터리 접근 제한
넷마블
데브옵스

[여기보기] 적에게 내 WAS의 디렉터리와 파일을 알리지 말라, WAS 디렉터리 인덱싱 및 상위 디렉터리 접근 제한

WAS 디렉터리 구조 노출을 줄이고 인덱싱 취약점을 막는 보안 방법을 다뤘습니다. 상위 디렉터리 접근 제한으로 파일 접근 범위를 통제하는 관점도 함께 소개했습니다.

#WAS#보안
13005분
Android 소스 난독화, 꼭 필요한 걸까?
IMQA
프론트엔드

Android 소스 난독화, 꼭 필요한 걸까?

Android 앱 소스 난독화의 개념과 필요성, 그리고 대표 라이브러리의 특징을 정리한 글입니다. 난독화 적용 시 보안은 높아지지만 동작 검증과 QA도 함께 필요하다고 설명했습니다.

#Android#ProGuard
31005분