인증없이 서버 장악, 심각한 Reac2Shell (CVE-2025-55182) 취약점
·
FrontEnd
🍀 개요취약점이 발생하면 보통 권고를 하지만, 이번 발생한 취약점은 바로 업데이트를 하지 않으면, 서버 탈취의 위험성이 있어 빠른 업데이트를 적극 권장하고 있습니다. 그렇다면 React2Shell의 개요의 대해 알아보겠습니다.React2Shell 취약성은 React 기반 애플리케이션에서 사용자 입력이 적절히 검증되지 않은 채 서버 측 명령 실행 흐름에 전달될 때 발생하는 고위험 보안 취약점입니다. 이 문제가 악용되면 공격자가 클라이언트에서 주입한 데이터를 통해 서버 환경에서 임의의 명령을 실행할 수 있으며, 이는 시스템 권한 탈취, 서비스 중단, 데이터 유출 등 심각한 피해로 이어질 수 있습니다. 특히 React2Shell은 일반적인 XSS와 달리 서버 측 코드 실행(RCE)로 직결될 수 있다는 점에서..
모노레포(monorepo)? 멀티레포(multirepo)?
·
CS/소프트웨어 아키텍쳐
📚 프롤로그채용 공고를 살펴보면 우대사항이나 자격요건에서 ‘모노레포’ 경험을 요구하는 내용을 종종 확인할 수 있습니다.이처럼 최근 모노레포의 중요성이 커지면서, 모노레포가 무엇인지 그리고 함께 언급되는 멀티레포는 무엇인지 궁금해하는 경우가 많습니다. 이번 포스트에서는 두 개념을 간단히 정리하고, 모노레포가 어떤 배경과 불편함을 해결하기 위해 등장했는지까지 살펴보겠습니다. 📔 모노레포의 등장 배경모노레포의 등장을 설명하기에 앞서, Git 저장소(repository) 구성 전략을 먼저 간단히 살펴보겠습니다. 일반적으로 저장소 구성 방식은 모노리식(Monolithic) → 멀티레포(Multi-repo) → 모노레포(Monorepo) 순으로 발전해 왔습니다.아래에서는 각 방식의 개념, 주요 특징, 그리고 예..
아키텍처와 설계
·
CS/소프트웨어 아키텍쳐
프롤로그프론트엔드 개발을 하다 보면, 기능을 구현하는 것만큼이나 '어떻게 구조를 잡을 것인가'가 중요합니다. 마치 집을 지을 때, 골조와 방 배치, 전기 배선과 가구 배치를 잘 설계해야 편리하고 안전한 집이 완성되는 것처럼, 소프트웨어도 탄탄한 아키텍처와 설계 없이는 유지보수와 확장이 어렵습니다.이 글에서는 프론트엔드 아키텍처와 설계의 기본 개념을 집에 비유해 쉽게 풀어보고, MVC에서 MVVM, 컴포넌트 패턴, Flux, MVI까지 이어지는 설계 패턴의 진화를 따라가며 각 패턴이 등장한 이유와 문제점, 그리고 현대 프론트엔드에서 어떻게 활용되는지 살펴보겠습니다.읽고 나면 단순히 코드를 구현하는 개발자를 넘어, “내가 짓는 집의 설계도를 이해하고, 효율적으로 공간을 배치할 줄 아는 개발자”가 될 수 있..
AI와 프롬프트 엔지니어링
·
AI
이번 포스트는 프롬프트 엔지니어에 대해 다루어보고자 한다.AI의 발전과 함께 같이 중요해지고 있는 것은 바로 AI에 명령하는 명령어 즉, 프롬프트가 중요해졌다. 프롬프트의 입력이 무엇이냐에 따라 결과물이 너무 다르기 때문이다. ⭐️ 프롬프트 엔지니어링이란?생성형 인공지능 모델, 특히 대규모 언어 모델(LLM)에게 원하는 응답을 얻기 위해 최적의 프롬프트(입력 텍스트)를 설계하고 구성하는 기술이자 과학이다. 🌟 프롬프트 엔지니어링이 중요한 이유는 무엇인가?AI 모델의 성능과 활용 가능성을 극대화하고, 원하는 결과를 보다 효율적이고 일관되게 얻을 수 있도록 돕기 때문이다. 예시를 통해 알아보도록 하자.🌟 잘못된 프롬프트의 문제점사례 - 한 회사에서 새로운 마케팅 전략을 세우기 위해 AI를 사용하려고 ..
LLM의 확장을 위한 MCP (Model Context Protocol)란?
·
AI
이번 포스트에서는 MCP의 대해 알아보도록 하자.MCP를 알아보기에 앞서 LLM의 개념도 파헤쳐 보도록 하자. 🧠 LLM이란?LLM은 대규모 언어 모델(Large Language Model)의 약자로, 방대한 텍스트 데이터를 학습하여 자연어 처리 작업을 수행하는 인공지능 모델이다. LLM은 텍스트 생성, 번역, 요약, 질의응답 등 다양한 분야에서 활용되며, 사람과 유사한 수준의 자연스러운 텍스트를 생성할 수 있다. 즉, 요약해서 말하면 인간처럼 자연어를 이해하고 생성할 수 있는 AI 모델이다.언어 모델(Language Model)이란?| 나는 오늘 아침에 커피를 [ ]커피를 다음의 [ ] 의 나올 단어를 예측하는 것의 언어 모델의 핵심이다. 🕰️ LLM이 갑자기 탄생한 배경? LLM의 탄생을 이끈 기..
화두로 떠오른 바이브 코딩
·
AI
화두로 떠오르고 있는 바이브 코딩여기저기서 자주 언급되고, 심심치 않게 들려오는 이야기 바이브 코딩. 이번 포스트에서는 이 바이브 코딩에 대해 알아보자. 혼자 만든 AI 코딩툴, 6개월 만에 1천억원에 팔렸다…'바이브코딩'이 뭐길래바이브 코딩과 개발자. 개발자는 정말 사라질까? 💥 바이브 코딩이란?2025년 AI하면 같이 언급되는 단어가 바이브 코딩이다. 그러면 바이브 코딩이 무엇일까? 나무 위키에 설명을 확인해보자.바이브 코딩(Vibe Coding)이란 개발자가 생성형 인공지능의 도움을 받아 코드를 작성하는 행위를 일컫는 신조어로 프로그래밍을 할 때 사전에 엄밀한 논리나 설계를 바탕으로 하지 않고 직감과 느낌에 의존한다는 의미로 ‘바이브’코딩이라는 이름이 붙었다.바이브 코딩의 가장 핵심적인 특징은 코..
Google Stitch 너란 녀석은~
·
AI
"Vercel에서 v0를 출시한 지 얼마 지나지 않아, Google도 유사한 기능을 갖춘 'Stitch'를 선보였다."☀️ Google Stitch 개요구글이 2025년 I/O 개발자 컨퍼런스에서 발표한 AI 기반 UI 디자인 도구로, 디자이너와 개발자 간의 협업을 혁신적으로 개선하는 것을 목표로 Stitch를 발표하였다. 이 도구는 구글의 Gemini 2.5 Pro 모델을 활용하여 자연어 설명이나 이미지 입력을 통해 복잡한 사용자 인터페이스(UI) 디자인과 프론트엔드 코드를 몇 분 만에 생성할 수 있습니다. 나의 밥그릇이 줄어들겠군... 🐼 Google Stitch 소개 "> 🎁 Google Stitch 주요 기능1. 자연어 기반 UI 생성사용자는 간단한 텍스트 설명만으로 원하는 앱의 UI를 생성할..
UX 사용자 도감
·
Design
🔥 UX 사용자 도감여러 블로그 사이트들을 기웃거리다가 UX의 관한 내용들을 기록하는 좋은 블로그 사이트라고 생각되는 사이트를 하나 찾아 공유하려고 한다. 계속해서 업데이트 되고 있고 연재될 때 마다 새로운 글이 등록되니 UX의 관심이 많거나 궁금하면 쭉 훑어보는 것도 좋아보여 이 글을 작성하였다. 🔗 UX 사용자 도감 링크https://brunch.co.kr/brunchbook/15user [연재 브런치북] UX 사용자 도감UX/UI 디자인에서 가장 중요한 것은, 결국 사용자를 이해하는 것. 본 시리즈에서는 다양한 유형의 사용자들을 분석하고, 그들의 심리와 행동 패턴을 UX 설계 원칙과 함께 탐구합니다. 각 유형들을brunch.co.kr ❓UX 사용자 도감 무슨 내용이 있을까? 시리즈별로 여러 내용..
잠시 정박하며
·
항해 플러스(프론트)
10주 간의 항해의 여정이 끝났다. 정말 길었던것 같다. 뭐든지 힘든 일은 시간이 안가기 마련...10주 동안 과제를 하며 ‘어디까지 해야 할까’, ‘이 정도면 충분하지 않을까’ 하는 유혹이 끊임없이 따라왔다. 막히고 어려운 순간엔 포기하고 싶기도 했지만, ‘이 또한 지나가리라’는 마음으로 버텼다. 나중에 돌이켜보면 이 모든 과정이 경험이자 내공이 되어 더 발전한 나를 마주할 수 있으리라 믿으며 견뎌낸 시간이었다. ⚓️ 잠시 정박하며항해는 끝났지만(잠시 정박), 나의 진짜 항해는 이제 시작이다. 지난 항해는 앞으로 나아갈 길을 알려주는 하나의 표지판 같은 역할을 해주었다고 생각한다. 그리고 그 표지판 앞에서 내가 어떤 길을 선택하고, 어떻게 나아가느냐에 따라 앞으로의 모습이 달라지지 않을까 하는 생각이 ..
출항 10주차
·
항해 플러스(프론트)
10주차는 코드 관점에 최적화로 JS의 최적화와 리액트의 최적화 두개를 기본/심화 형태로 제공하고 그것들을 최적화하여 성능개선을 하는 과제였다. ❇️ 기본 과제성능 개선 보고서 Core Web Vitals 점수와 Lighthouse의 점수 및 PageSpeed Insight의 점수를 기준으로 점차 개선하는 방향으로 진행 하였다. 그와 관련된 보고서는 아래와 같다. front_5th_chapter4-2_basic/README.md at main · valleycho/front_5th_chapter4-2_basicContribute to valleycho/front_5th_chapter4-2_basic development by creating an account on GitHub.github.com 📈 ..