pile·

rsc” 검색 결과

20·컴파일 0·태그 0

매칭된 글

  1. 보안·aws-architectureAWS Architecture·

    Amazon Macie와 Step Functions로 대규모 맞춤형 PII 탐지 자동화

    Amazon Macie와 Step Functions를 결합해 S3에 수집되는 데이터를 실시간으로 PII(개인식별정보) 스캔하는 이벤트 기반 자동화 파이프라인을 다룬다. Macie의 기본 탐지 외에 커스텀 식별자(정책 번호, 회원 ID 패턴)를 추가하고, 파일 수집 즉시 스캔을 트리거해 배치 처리 없이 실시간 탐지를 구현한다.

    요약 이어보기
    #step-functions#pii#amazon-macie+2
  2. 보안·vercel-blogVercel Blog·

    CVE-2026-23864: React Server Components DoS 취약점 요약

    React Server Components의 Server Function 엔드포인트에서 DoS를 유발할 수 있는 고심각도 취약점이 CVE-2026-23864로 공개됐다. CVSS 7.5 수준으로 원격 코드 실행은 없지만 서버 충돌·OOM·과도한 CPU 사용을 일으킬 수 있으며 Next.js 13.x~16.x를 포함한 광범위한 React 에코시스템 프레임워크가 영향을 받는다.

    요약 이어보기
    #react#nextjs#security+1
  3. 보안·vercel-blogVercel Blog·

    React2Shell을 위한 100만 달러 해커 챌린지

    React Server Components(RSC)에서 임의 코드 실행을 허용하는 CVE-2025-55182가 공개됐다. 심각도 10.0 만점의 이 취약점은 JavaScript의 `constructor` 프로퍼티를 React 렌더링 도중 코드 평가에 악용한다. Vercel은 WAF 방어 레이어를 배포해 공개 후 수 주 만에 600만 건 이상의 공격 시도를 차단했고, 독립적인 100만 달러 바운티 프로그램으로 20개의 고유 우회 기법을 발굴해 즉시 패치했다.

    요약 이어보기
    #vulnerability#react-server-components#cve+2
  4. 보안·vercel-blogVercel Blog·

    React Server Components 보안 취약점 패치 — DoS 및 소스 코드 노출

    React 19 의 Server Components 구현에서 두 가지 보안 취약점이 발견되었다. App Router 엔드포인트를 노린 악의적 HTTP 요청으로 서버를 멈추거나(CVE-2025-55184, DoS), 서버 액션의 컴파일된 소스 코드를 추출(CVE-2025-55183, 소스 노출)할 수 있다. React 19.2.2 이상, Next.js 14.2.35/15.0.7/15.1.11 이상으로 즉시 업그레이드가 필요하다.

    요약 이어보기
    #react#nextjs#cve+2
  5. 보안·vercel-blogVercel Blog·

    CVE-2025-55182: React Server Components 원격 코드 실행 취약점 분석

    React Server Components 의 Critical 취약점 CVE-2025-55182 의 기술 세부사항을 정리한 글이다. React 19 의 Server DOM 패키지들이 untrusted input 을 처리하는 방식의 결함으로 RCE 가 발생하며, Next.js 외에도 Vite, Parcel, React Router, RedwoodSDK, Waku 등 RSC 를 사용하는 광범위한 프레임워크가 영향을 받는다.

    요약 이어보기
    #react#nextjs#cve+2
  6. 보안·vercel-blogVercel Blog·

    Next.js 미들웨어 캐시 포이즈닝 취약점 CVE-2025-49005

    Next.js App Router 15.3.0~15.3.2 및 Vercel CLI 41.4.1~42.2.0에서 미들웨어가 리라이트/리다이렉트를 수행할 때 캐시 버스팅 파라미터가 제거되면서 RSC 페이로드와 HTML 응답이 동일 캐시 키를 공유하는 캐시 포이즈닝 취약점이 발견됐다. Vercel 호스팅은 브라우저 캐시 수준에 그치지만 self-hosted + 외부 CDN 환경에서는 CDN 포이즈닝으로 확대될 수 있다.

    요약 이어보기
    #nextjs#cve#cache-poisoning+2
  7. 프론트엔드·vercel-blogVercel Blog·

    Google은 인덱싱 과정에서 JavaScript를 어떻게 처리할까

    MERJ와 Vercel의 공동 연구팀이 100,000건 이상의 Googlebot 크롤 데이터를 분석해 JavaScript SEO에 대한 4가지 주요 오해를 실증적으로 검증했다. 현대 Googlebot이 React Server Components·스트리밍·CSR을 포함한 모든 HTML 페이지를 완전히 렌더링함을 실측 데이터로 확인했다.

    요약 이어보기
    #seo#server-side-rendering#web-crawling+2
  8. 프론트엔드·카카오 엔터테인먼트 FE카카오 엔터테인먼트 FE·

    Next.js 캐싱으로 웹 서버 성능 최적화

    멜론 팬스토어 팀이 Next.js App Router로 만든 신규 커머스 서비스의 오픈 전 부하 테스트에서 TPS가 예상보다 낮게 나오자 Full Route Cache를 적용해 서버 렌더링 CPU를 줄인 기록이다. 상품 수가 적고 트래픽이 특정 상품에 몰려 캐시 히트율에 유리하다는 판단이 출발점이다. 적용 후 평균 TPS가 34에서 220으로 올랐다.

    요약 이어보기
    #nextjs#ssr#performance+4
  9. AI / ML·vercel-blogVercel Blog·

    Vercel AI SDK 3.0 — Generative UI로 LLM 응답을 React 컴포넌트로 스트리밍

    Vercel AI SDK 3.0이 Generative UI를 도입해 LLM 응답을 텍스트가 아닌 React Server Components로 직접 스트리밍할 수 있게 됐다. 모델이 함수 호출(Function Calling)로 어떤 컴포넌트를 렌더링할지 결정하면, 서버에서 해당 컴포넌트를 스트리밍해 클라이언트에 직접 전달하는 구조다.

    요약 이어보기
    #llm-app#nextjs#react-server-components+2
  10. 프론트엔드·vercel-blogVercel Blog·

    React Server Components 완전 이해: 등장 배경부터 Server Actions까지

    React Server Components(RSC)는 React를 순수 렌더링 라이브러리에서 서버-클라이언트 통신과 데이터 패칭을 프레임워크 수준에서 통합하는 방향으로 발전시킨다. SSR과 Suspense가 해결하지 못한 번들 사이즈 증가, 클라이언트 과부하, waterfall 데이터 패칭 문제를 서버에서 렌더링을 완결하는 방식으로 해결한다. Next.js 13.4 App Router에서 기본값으로 채택된 RSC의 동작 원리, 한계, 올바른 활용 패턴을 다룬다.

    요약 이어보기
    #react#nextjs#server-actions+2
  11. 프론트엔드·vercel-blogVercel Blog·

    React Wrap Balancer: 이진 탐색으로 텍스트 줄 균형 맞추기

    React Wrap Balancer는 웹 제목과 헤딩에서 불균형한 줄 나눔을 방지하는 1kB 미만의 경량 React 라이브러리다. 이진 탐색(binary search) 알고리즘으로 래퍼 너비를 "추가 줄 나눔이 생기기 직전의 최솟값"까지 줄여 텍스트를 균형 있게 배치하며, 4K 디스플레이(3840px)에서도 12번 반복이면 충분하다. 클라이언트 렌더링에선 useLayoutEffect로, SSR에선 인라인 스크립트로 레이아웃 시프트(CLS)를 방지한다.

    요약 이어보기
    #react#nextjs#ssr+2