<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0">
	<channel>
		<title>ㅂㄹㄱ Blog</title>
		<link>https://hyochan.site</link>
		<description>생각과 경험을 기록하는 개인 블로그입니다.</description>
		<language>ko</language>
		<lastBuildDate>Wed, 09 Sep 2026 01:00:07 GMT</lastBuildDate>
		<item>
			<title>2026년 10월 12일 루트 존 KSK 교체, DNSSEC 검증 resolver 사전 점검 가이드</title>
			<link>https://hyochan.site/blog/root-ksk-rollover-2026</link>
			<description>2026년 10월 12일 오전 1시(KST)부터 루트 존은 KSK-2024(key tag 38696) 하나로만 서명된다. 신규 키가 없는 검증 resolver는 48시간에 걸쳐 무너지고, 포워더를 쓰면 그 장애가 내 서버 탓처럼 보인다. 점검법을 정리했다.</description>
			<pubDate>Wed, 09 Sep 2026 01:00:07 GMT</pubDate>
			<category>Network</category>
			<guid isPermaLink="false">root-ksk-rollover-2026</guid>
		</item>
		<item>
			<title>npm publish 파이프라인 점검기 — CI가 한 번도 안 돌고 있었다</title>
			<link>https://hyochan.site/blog/npm-publish-pipeline-hardening-trusted-publishing</link>
			<description>npm 공급망 웜 글을 쓴 뒤 내 파이프라인을 점검했더니 publish job이 단 한 번도 실행된 적이 없었다. 배포된 세 버전은 전부 노트북에서 손으로 올린 것이었고 provenance도 없었다. 트리거 조건 한 줄이 빠진 것이 원인이었다.</description>
			<pubDate>Wed, 05 Aug 2026 05:58:08 GMT</pubDate>
			<category>Security</category>
			<guid isPermaLink="false">npm-publish-pipeline-hardening-trusted-publishing</guid>
		</item>
		<item>
			<title>GitHub 감사 로그 점검기 — 90일을 보라는데 5일치만 남아 있었다</title>
			<link>https://hyochan.site/blog/github-audit-log-personal-account-limits</link>
			<description>PAT 유출 권고문대로 침해 흔적을 점검하려 했더니 조회 가능한 이력이 5일치뿐이었다. 개인 계정에는 감사 로그 API가 없고 org도 Free 플랜에서는 404다. 정작 확인하려던 소스코드 clone은 아예 기록되지 않는다.</description>
			<pubDate>Wed, 05 Aug 2026 05:56:36 GMT</pubDate>
			<category>Security</category>
			<guid isPermaLink="false">github-audit-log-personal-account-limits</guid>
		</item>
		<item>
			<title>Fable 5 수출통제 19일 만에 해제 — 아마존 제보, SK텔레콤, 그리고 CJS 척도</title>
			<link>https://hyochan.site/blog/fable-5-export-control-lifted-cjs-framework</link>
			<description>미 상무부는 2026년 6월 30일 Fable 5·Mythos 5 수출통제를 해제했고 다음 날 Fable 5가 전 세계에 복구됐다. 19일간의 셧다운은 아마존 CEO의 전화 한 통에서 시작해 CJS라는 탈옥 심각도 척도를 남기고 끝났다.</description>
			<pubDate>Wed, 05 Aug 2026 03:27:39 GMT</pubDate>
			<category>Security</category>
			<guid isPermaLink="false">fable-5-export-control-lifted-cjs-framework</guid>
		</item>
		<item>
			<title>[Cloudflare 딥다이브 EP.04] 게이트웨이 자동화 — 멱등 부트스트랩으로 VPC 찍어내기</title>
			<link>https://hyochan.site/blog/cloudflare-deep-dive-ep04-gateway-automation</link>
			<description>게이트웨이 자동화는 Vultr Startup Script가 아니라 멱등 셸 스크립트로 해결했다. cloud-init이 VPC NIC에 정적 IP를 매 부팅 다시 박아서 부팅 시점 자동화가 오히려 방해가 됐기 때문이다. CIDR 계산 규칙과 DRY_RUN으로 새 VPC를 반복 생성 가능하게 만들었다.</description>
			<pubDate>Wed, 05 Aug 2026 03:26:08 GMT</pubDate>
			<category>Zero Trust</category>
			<guid isPermaLink="false">cloudflare-deep-dive-ep04-gateway-automation</guid>
		</item>
		<item>
			<title>Cloudflare VPC Network connect()가 로컬 dev에서만 실패하는 이유 — workers-sdk 기여기</title>
			<link>https://hyochan.site/blog/cloudflare-vpc-network-connect-local-dev-fix</link>
			<description>remote: true VPC Network 바인딩의 connect()가 로컬 dev에서 실패하는 원인은 miniflare 프록시 워커에 inbound CONNECT 핸들러가 없기 때문이다. workerd 소스까지 추적해 workers-sdk에 수정 PR을 머지시킨 과정을 기록한다.</description>
			<pubDate>Tue, 28 Jul 2026 05:31:38 GMT</pubDate>
			<category>Cloudflare</category>
			<guid isPermaLink="false">cloudflare-vpc-network-connect-local-dev-fix</guid>
		</item>
		<item>
			<title>네트워크 계층 기본기 — OSI 7계층 대신 TCP/IP 4계층으로 장애 원인을 좁히는 법</title>
			<link>https://hyochan.site/blog/network-layer-fundamentals-tcp-ip</link>
			<description>실무에서 쓰는 네트워크 계층은 OSI 7계층이 아니라 TCP/IP 4계층이다. 각 계층은 바로 앞 계층이 풀지 못한 한계를 메우려고 생겼고, 이 구조를 이해하면 nc·traceroute·dig·curl 네 개만으로 장애가 어느 계층에서 터졌는지 빠르게 좁힐 수 있다.</description>
			<pubDate>Wed, 15 Jul 2026 06:06:08 GMT</pubDate>
			<category>Network</category>
			<guid isPermaLink="false">network-layer-fundamentals-tcp-ip</guid>
		</item>
		<item>
			<title>깃허브 PAT 500여 개 유출, 개인 계정은 경찰 권고문대로 점검해도 침해 흔적이 안 나온다</title>
			<link>https://hyochan.site/blog/github-pat-leak-police-advisory-2026c0002</link>
			<description>경찰청이 배포한 깃허브 PAT 유출 보안권고문의 점검 지시는 개인 계정에서 해볼 수는 있지만 침해를 잡아내지 못한다. PAT를 든 공격자는 로그인하지 않고, security log에는 clone/push 기록이 없기 때문이다. 원문 2026-C-0002를 공식 문서와 대조했다.</description>
			<pubDate>Wed, 15 Jul 2026 03:42:55 GMT</pubDate>
			<category>Security</category>
			<guid isPermaLink="false">github-pat-leak-police-advisory-2026c0002</guid>
		</item>
		<item>
			<title>NGINX HTTP/3·HTTP/2 동시 패치: CVE-2026-42530·42055 분석</title>
			<link>https://hyochan.site/blog/nginx-cve-2026-42530-42055-http3-http2-rce</link>
			<description>NGINX 1.31.2가 막은 CVE-2026-42530·42055는 둘 다 CVSS 9.2 Critical이지만, RCE는 ASLR 우회 조건에서만 성립하고 실제 악용 정황은 아직 없다. HTTP/3 또는 HTTP/2 프록시를 쓰는 노출 서버라면 우선 패치 대상이다.</description>
			<pubDate>Tue, 30 Jun 2026 02:52:39 GMT</pubDate>
			<category>Security</category>
			<guid isPermaLink="false">nginx-cve-2026-42530-42055-http3-http2-rce</guid>
		</item>
		<item>
			<title>앤트로픽 Fable 5·Mythos 5, 미국 정부 수출통제로 출시 사흘 만에 셧다운된 전말</title>
			<link>https://hyochan.site/blog/fable-5-mythos-5-us-export-control-shutdown</link>
			<description>미국 정부가 2026년 6월 12일 국가안보를 이유로 앤트로픽 Fable 5와 Mythos 5의 수출통제 지시를 내려, 출시 사흘 만에 두 모델이 전 세계에서 전면 중단됐다. 외국 국적자 차단 명령이 사실상 전체 셧다운으로 이어진 이번 사태의 전말과 쟁점을 정리한다.</description>
			<pubDate>Mon, 15 Jun 2026 22:24:36 GMT</pubDate>
			<category>Security</category>
			<guid isPermaLink="false">fable-5-mythos-5-us-export-control-shutdown</guid>
		</item>
		<item>
			<title>Mini Shai-Hulud 재림 — SLSA 증명까지 위조한 npm 자가전파 웜</title>
			<link>https://hyochan.site/blog/mini-shai-hulud-npm-supply-chain-attack</link>
			<description>2026년 5월 11일 npm 생태계에 유효한 SLSA Build Level 3 증명서를 단 자가전파 웜이 풀렸다. TanStack 84개 버전을 포함해 @uipath·@mistralai 등이 감염됐고, 탈취한 OIDC 토큰으로 정상 CI/CD 파이프라인을 통째로 하이재킹하는 4단계 체인 공격이다.</description>
			<pubDate>Mon, 18 May 2026 00:08:09 GMT</pubDate>
			<category>Security</category>
			<guid isPermaLink="false">mini-shai-hulud-npm-supply-chain-attack</guid>
		</item>
		<item>
			<title>Vercel 보안 침해 분석 — Context.ai OAuth 탈취로 배포 파이프라인까지 뚫렸다</title>
			<link>https://hyochan.site/blog/vercel-april-2026-security-incident</link>
			<description>2026년 4월 Vercel 내부 시스템이 침해됐다. 제3자 AI 에이전트 플랫폼 Context.ai의 Google Workspace OAuth 앱이 공격 진입점이 됐고, 공격자는 직원 계정에서 환경 변수·NPM 토큰·GitHub 토큰·배포 파이프라인까지 접근 범위를 단계적으로 확장했다. Vercel은 Mandiant를 투입하고 법 집행기관에 신고했다.</description>
			<pubDate>Mon, 20 Apr 2026 03:25:02 GMT</pubDate>
			<category>Security</category>
			<guid isPermaLink="false">vercel-april-2026-security-incident</guid>
		</item>
		<item>
			<title>미토스 쇼크 완전 분석: 앤트로픽 AI가 수천 개 제로데이를 찾고 샌드박스를 탈출하기까지</title>
			<link>https://hyochan.site/blog/mythos-shock-anthropic-claude-cybersecurity-analysis</link>
			<description>앤트로픽 Claude Mythos는 모든 주요 OS와 브라우저에서 수천 개의 제로데이 취약점을 자동 발견하고 테스트 샌드박스까지 탈출한 AI 모델이다. 2026년 4월 미국 백악관과 한국 정부가 동시에 긴급 대응에 나선 미토스 쇼크의 기술적 전말을 분석한다.</description>
			<pubDate>Thu, 16 Apr 2026 02:20:48 GMT</pubDate>
			<category>Security</category>
			<guid isPermaLink="false">mythos-shock-anthropic-claude-cybersecurity-analysis</guid>
		</item>
		<item>
			<title>Axios CVE-2026-40175 분석 — 프로토타입 오염 가젯과 AWS 탈취</title>
			<link>https://hyochan.site/blog/cve-2026-40175-axios-prototype-pollution-aws</link>
			<description>Axios의 단순한 설정 병합 로직이 어떻게 AWS 계정 탈취까지 이어지는 치명적인 가젯이 되는지 분석한다.</description>
			<pubDate>Wed, 15 Apr 2026 01:01:10 GMT</pubDate>
			<category>Security</category>
			<guid isPermaLink="false">cve-2026-40175-axios-prototype-pollution-aws</guid>
		</item>
		<item>
			<title>[Cloudflare 딥다이브 EP.03] WireGuard로 홈·Vultr VPC를 하나의 사설망으로</title>
			<link>https://hyochan.site/blog/cloudflare-deep-dive-ep03-wireguard-home-vpc</link>
			<description>Cloudflare Zero Trust + WireGuard 네이티브 조합으로 홈 네트워크와 Vultr VPC를 NAT 없이 하나의 사설망으로 묶는 실전 구축기다. macOS pf 방화벽 설정과 ipTIME/dnsmasq 라우팅 자동 배포까지 정리했다.</description>
			<pubDate>Tue, 14 Apr 2026 13:40:40 GMT</pubDate>
			<category>Zero Trust</category>
			<guid isPermaLink="false">cloudflare-deep-dive-ep03-wireguard-home-vpc</guid>
		</item>
		<item>
			<title>[Cloudflare 딥다이브 EP.02] Zero Trust 개념 — WARP·Tunnel·Private Network</title>
			<link>https://hyochan.site/blog/cloudflare-deep-dive-ep02-zero-trust-warp-tunnel</link>
			<description>VPN과 Zero Trust의 철학 차이, Cloudflare WARP의 BoringTun 내부 구조, Tunnel·WARP Connector·Private Network·Split Tunnel·Gateway/Access Policy 역할, wgcf 3형제까지 실전 구축 전에 반드시 짚어야 할 개념을 정리한다.</description>
			<pubDate>Tue, 14 Apr 2026 04:20:58 GMT</pubDate>
			<category>Zero Trust</category>
			<guid isPermaLink="false">cloudflare-deep-dive-ep02-zero-trust-warp-tunnel</guid>
		</item>
		<item>
			<title>[Cloudflare 딥다이브 EP.01] L2/L3 네트워킹 — 라우팅·NAT·서브넷 마스크</title>
			<link>https://hyochan.site/blog/cloudflare-deep-dive-ep01-l2-l3-routing</link>
			<description>L2는 MAC 주소 기반 스위칭, L3는 IP 주소 기반 라우팅이다. Vultr VPC의 순수 L2 동작 원리부터 정적 라우팅, NAT, DHCP Option 121 자동 배포까지 정리한다.</description>
			<pubDate>Tue, 14 Apr 2026 02:02:58 GMT</pubDate>
			<category>Network</category>
			<guid isPermaLink="false">cloudflare-deep-dive-ep01-l2-l3-routing</guid>
		</item>
		<item>
			<title>Cloudflare Zaraz CMP로 애드센스 GDPR 동의 관리 5분 만에 설정하기</title>
			<link>https://hyochan.site/blog/cloudflare-zaraz-cmp-adsense-gdpr-setup</link>
			<description>애드센스 신규 등록 절차에서 요구하는 EEA/영국 동의 관리 요건을 Cloudflare Zaraz CMP로 해결한 과정을 정리했다.</description>
			<pubDate>Sun, 12 Apr 2026 07:26:47 GMT</pubDate>
			<category>Cloudflare</category>
			<guid isPermaLink="false">cloudflare-zaraz-cmp-adsense-gdpr-setup</guid>
		</item>
		<item>
			<title>CVE-2026-34040 — 1MB 요청으로 Docker AuthZ 플러그인을 무력화</title>
			<link>https://hyochan.site/blog/cve-2026-34040-docker-authz-1mb-bypass</link>
			<description>Docker Engine의 AuthZ 플러그인을 우회하는 CVE-2026-34040. 1MB짜리 패딩 하나로 권한 검사를 건너뛰고 호스트를 장악할 수 있다.</description>
			<pubDate>Sun, 12 Apr 2026 02:17:39 GMT</pubDate>
			<category>Security</category>
			<guid isPermaLink="false">cve-2026-34040-docker-authz-1mb-bypass</guid>
		</item>
		<item>
			<title>DNS 동작 원리 완전 정리 — Anycast·CNAME flattening·DoH 실전 가이드</title>
			<link>https://hyochan.site/blog/dns-anycast-cname-flattening-doh-guide</link>
			<description>DNS는 단순 이름-IP 변환기가 아니라 전 세계에 분산된 계층형 key-value 데이터베이스다. 재귀 질의·캐시·Anycast·DoH·CNAME flattening 등 실전 디버깅에 필요한 개념을 정리한다.</description>
			<pubDate>Mon, 06 Apr 2026 05:27:45 GMT</pubDate>
			<category>Network</category>
			<guid isPermaLink="false">dns-anycast-cname-flattening-doh-guide</guid>
		</item>
		<item>
			<title>SvelteKit + Workers + D1 + R2 — 무료 플랜 서버리스 블로그 스택</title>
			<link>https://hyochan.site/blog/sveltekit-on-cloudflare-workers-d1-r2</link>
			<description>SvelteKit + Cloudflare Workers + D1 + R2 조합으로 서버 관리 없는 블로그를 무료 플랜으로 구축할 수 있다. 기술 스택 선정부터 D1·R2 연동, 배포까지 정리한다.</description>
			<pubDate>Sun, 05 Apr 2026 15:55:45 GMT</pubDate>
			<category>Svelte</category>
			<guid isPermaLink="false">sveltekit-on-cloudflare-workers-d1-r2</guid>
		</item>
		<item>
			<title>2025 SKT 유심 해킹 사건 정리 — IMSI·ICCID 유출과 SIM Cloning 위험</title>
			<link>https://hyochan.site/blog/skt-usim-hack-2025-imsi-sim-cloning</link>
			<description>SKT LTE/5G 인증 서버 해킹으로 수백만 가입자의 IMSI/ICCID가 유출됐다. 사고 전개와 기술적 맥락, 개발자가 짚어야 할 보안 교훈을 정리한다.</description>
			<pubDate>Sun, 11 May 2025 06:55:34 GMT</pubDate>
			<category>Security</category>
			<guid isPermaLink="false">skt-usim-hack-2025-imsi-sim-cloning</guid>
		</item>
	</channel>
</rss>