삽질 로그와 딥다이브 — 어떻게 찾았고, 뭐가 막혔고, 뭘 배웠는지.
libFuzzer + ASan + UBSan으로 오래된 오디오 디코더 두 개에서 크래시를 건지고, 코드를 직접 따라가며 근본 원인까지 손으로 추적했다. CVE-2026-37715·CVE-2026-37716을 받기까지의 과정과 전체 root cause/PoC.
전체 글 읽기 →개발자 도구에 떠 있던 커스텀 헤더 하나를 바꿔봤다가 발견한 것, 제보하기까지의 고민, 그리고 왜 자세한 기술 내용은 못 쓰는지에 대한 이야기.
전체 글 읽기 →오래된 로그인 페이지의 파라미터 하나를 확인하다 SQL Injection을 찾은 이야기. 결과를 아직 모르는 채로 남겨둔 제보에 대한 기록.
전체 글 읽기 →