용어

OpenID Connect

최신 보도, 해설 및 관련 기술 스토리를 확인하세요.

최신 보도

CN
Kubernetes에 접근할 때 PKCE를 사용하는 공개 OIDC 클라이언트를 사용해야 하는 이유

Kubernetes에 접근할 때 PKCE를 사용하는 공개 OIDC 클라이언트를 사용해야 하는 이유

CNCF 자료는 자체 호스팅 Kubernetes 클러스터에서 장기 수명의 클라이언트 인증서와 토큰을 공개 클라이언트 및 PKCE를 기반으로 하는 OIDC 통합으로 대체할 것을 제안합니다. 이 접근 방식은 권한을 사용자 ID와 그룹 구성원 자격에 연결하고, 폐기를 용이하게 하며, 클러스터를 다시 구축하지 않고도 감사 로그의 정확성을 향상합니다.

CN
JetBrains, TeamCity에 OIDC를 통한 빌드 프로세스 인증 지원 추가

JetBrains, TeamCity에 OIDC를 통한 빌드 프로세스 인증 지원 추가

JetBrains가 TeamCity용 OIDC JWT 플러그인을 출시해 빌드 프로세스가 고정 자격 증명을 저장하지 않고 AWS, Google Cloud 및 기타 서비스에 액세스할 수 있는 단기 유효성 ID 토큰을 발급하도록 지원한다. 이 플러그인은 Java 17과 TeamCity 2025.11 이상을 요구하며, 서명 키 관리 및 토큰 유효 기간 설정 옵션을 제공한다.

CN
Microsoft’s Analysis of the ChainDrop Attack: A Self-Propagating Worm Infects More Than 400 npm Packages

Microsoft’s Analysis of the ChainDrop Attack: A Self-Propagating Worm Infects More Than 400 npm Packages

Microsoft Threat Intelligence analyzed a widespread attack on the npm supply chain in which a credential-stealing worm hid inside more than 400 packages published by different parties. The malware collects secrets from developers and CI/CD environments, then uses npm and GitHub tokens to republish malicious versions and open additional propagation paths.

CN
NuGet, 소프트웨어 공급망 보안 강화를 위해 API 키 유효 기간을 30일로 단축

NuGet, 소프트웨어 공급망 보안 강화를 위해 API 키 유효 기간을 30일로 단축

NuGet.org는 2026년 8월 17일부터 새 API 키의 유효 기간을 30일로 제한하며, 이 날짜 이전에 생성된 모든 키는 11월 1일에 만료됩니다. Microsoft는 패키지 게시자들에게 OIDC 기반의 Trusted Publishing으로 전환할 것을 권장합니다.