목록전체 글 (53)
구어체로 설명하는 다이어리
서브 프로젝트를 진행하는데 백엔드 개발자님께서 Tailscale이라는 것을 설치하라고 말씀해주셔서 Talescale 이 무엇인지 간단하게라도 알아볼 필요가 있었습니다. Tailscale 은 컴퓨터나 노트북, 스마트폰이 물리적으로 떨어져 있어도 옆에 있는 것처럼 안전하게 연결해주는 서비스입니다. 이 말만 들으면 뭔가가 떠오르지 않나요? 그렇습니다. VPN 입니다. Tailscale은 VPN의 한 종류이고, 기존 VPN이 가지고 있던 불편함을 줄인 것이 특징입니다. 그래서 Tailscale을 이해하기 위해서는 먼저 기존 VPN이 뭘 말하는지, 어떻게 동작하는지를 정리해둘 필요가 있습니다. VPN에는 두 종류가 있다 아시다시피 VPN은 주로 두 가지 종류로 나뉘어집니다. 첫 번째는 회사에서 사용하거나 원격..
어제(2026.03.31) Axios 악성 코드가 포함된 버전(1.14.1)이 npm 레지스트리에 배포되는 공급망 공격이 발생하여, 그에 대한 내용을 정리한 글입니다.해당 버전 설치 시 사용자의 OS에 맞춰 원격 접근하는 트로이목마(RAT)가 설치되며, 설치 직후 스스로 흔적을 지웁니다. Axios GitHub Issue(#10604) 원인이 뭔가요? 공격자가 Axios 리드 메인테이너의 계정을 탈취하여 정상적인 CI/CD 과정을 우회하고 악성 빌드를 수동으로 퍼블리시했습니다. 1. 감염 버전axios@1.14.1 (정상 버전: 1.14.0)axios@0.30.4 (정상 버전: 0.30.3) 2. 공격 메커니즘가짜 패키지인 plain-crypto-js@4.2.1을 의존성에 추가합니다. (코드 내 i..
Next.js 프로젝트 개발 환경에서 Node.js의 보안 권고 경고인 DeprecationWarning: url.parse()가 지속적으로 노출되는 현상이 발생하여, 원인 파악 및 의존성을 분석한 내용입니다.해당 경고는 Node.js 최신 버전에서 레거시 API인 url.parse() 사용을 지양하고, 왓위그 URL API (new URL()) 사용을 강제하기 위해 발생하는데, 프로젝트 내부에서는 해당 API를 사용하는 지점이 없음을 확인했습니다.그리하여 외부 라이브러리 내부의 의존성 문제로 판단하고, 실행 시점의 Stack Trace를 분석해서 범인을 색출해보기로 합니다. 원인이 뭔가요? NODE_OPTIONS='--trace-deprecation' 옵션을 통해 실행 시점의 호출 경로를 추적해 보..