
1. 개요 2022년 이란 정부 지원 APT 공격자는 미국의 한 연방 민간 행정부 기관이 운영하던 패치되지 않은 VMware Horizon 서버에서 Log4Shell 취약점 CVE-2021-44228을 악용해 내부 네트워크에 침투했다.

1. 개요 2023년 5월, Progress Software의 파일 전송 솔루션인 MOVEit Transfer에서 인증되지 않은 공격자가 데이터베이스에 접근할 수 있는 SQL Injection 취약점 CVE-2023-34362가 실제 공격에 악용되었다.

[Security] 정보보안의 3요소: 기밀성, 무결성, 가용성 1. 이 주제를 정리하게 된 이유 이전 글에서 DoS와 DDoS 공격에 대해 정리하면서, 두 공격이 서비스의 가용성을 위협한다는 내용을 다뤘다. 그런데 보안에서 말하는 가용성이 정확히 무엇인지 이해하

시큐리티 아카데미 면접에서 “DoS와 DDoS의 차이가 무엇인가요?”라는 질문을 받은 적이 있다.DDoS는 뉴스나 보안 관련 기사에서 자주 들어본 개념이라 어느 정도 익숙했지만, DoS가 정확히 무엇인지, 그리고 DoS와 DDoS가 어떤 차이가 있는지는 명확하게 설명하

오늘 첫 번째 면접을 봤고, 기억이 생생할 때 후기를 남겨보려고 한다.(사실 완전 첫 면접은 아니지만, 백엔드 개발자로서는 처음이었다.)면접 전에는 솔직히 준비가 많이 부족하다는 걸 스스로 느껴 도망가고 싶은 마음이 컸다.그럼에도 "실전 경험에서만 얻을 수 있는 게 분

팀 프로젝트에서 로컬 개발 환경을 세팅하던 중 동시성 이슈(StaleObjectStateException)로 애플리케이션 기동이 실패했습니다. 처음엔 단순 트러블슈팅처럼 보였지만, 해결 과정에서 자연스럽게 “실제 서비스라면 어떻게 설계해야 할까?”까지 고민이 확장되어