Dev.to 뉴스
총 16,839건·최신 업데이트
- 3187
SSRF 검사가 모든 테스트를 통과했지만 여전히 fail-open 브랜치를 가지고 있었던 경우
URL 렌더링 서비스에서 DNS 확인이 불가능할 때 이를 '공개 IP'로 간주하여 허용하는 방식은 SSRF 공격의 치명적인 취약점이 될 수 있습니다. 따라서 DNS 오류 발생 시 요청을 즉시 차단하는 fail-closed 방식을 채택하고, 초기 URL뿐만 아니라 모든 하위 리소스와 리다인렉트에 대해 동일한 보안 검증을 수행해야 합니다.
The SSRF check that passed every test and still had a fail-open branch↗dev.to
- 3189
이번 주 주목할 만한 소식: 키미 K3 웨이트 공개, MCP 상태 없음 전환, 에이전트용 오피스CLI
Moonshot AI의 K3 모델 공개와 함께 MCP 프로토콜이 무상태(stateless) 구조로 업데이트되며 에이전트 서비스의 확장성이 강화되었습니다. 또한, 오피스 파일 처리를 위한 OfficeCLI와 VS Code의 새로운 기능들이 추가되면서 AI 기반 자동화 워크플로우 구축을 위한 기술적 토대가 마련되었습니다.
Notable this week: Kimi K3 weights land, MCP goes stateless, OfficeCLI for agents↗dev.to
- 3192
HunterX는 이제 OWASP 커뮤니티 취약점 스캔 도구 카탈로그에 등록되었습니다.
오픈소스 웹 애플리케이션 및 API 보안 테스트 프레임워크인 HunterX가 OWASP 커뮤니티 취약점 스캔 도구 카탈로그에 공식 등록되었습니다. 이 프로젝트는 정찰부터 보고서 생성까지 파편화된 보안 진단 과정을 단일 CLI 환경으로 통합하여 효율적인 워크플로우를 제공하는 것을 목표로 합니다.
HunterX is Now Listed in the OWASP Community Vulnerability Scanning Tools Catalog↗dev.to















