콘텐츠로 이동

전체글

Claude Code 소스 코드 유출 이슈 분석

Claude Code 소스 코드 유출 이슈 분석 thumbnail
2026년 3월 31일, @anthropic-ai/claude-code 배포본에 소스맵과 이를 통해 접근 가능한 TypeScript 원본 자산이 포함되면서 Claude Code 내부 구현이 대량으로 외부에 노출됐다. 공개 정황상 고객 데이터나 비밀키 유출보다는 패키징 실수에 가까우며, Anthropic도 보안 침해보다는 릴리스 프로세스 오류라는 취지로 설...

TrueConf 업데이트 무결성 취약점

TrueConf 업데이트 무결성 취약점 thumbnail
2026-03-31 공개 보도에서 TrueConf 업데이트 체인의 무결성 검증 결함이 CVE-2026-3502로 추적됐다. 공개 자료는 배포 경로가 조작되면 신뢰된 업데이트처럼 보이는 파일이 전달될 수 있다고 적고 있다. 영향 버전과 실제 공격 단계는 공개 자료만으로 확정되지 않았고, 추가 정확한 공개 날짜도 확인되지 않았다.

따옴표는 '싱글 쿼터'가 아니다.

따옴표는 '싱글 쿼터'가 아니다. thumbnail
SQL Injection이던 XSS던 주변에 작은따옴표('), 큰 따옴표(")를 지칭할 경우가 많다. 그런데 따옴표를 이유는 모르겟지만 이상한 영어로 사용하는 사람들이 있다.