<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Review on 보안 연구 노트</title><link>https://blog.mingon.dev/review/</link><description>Recent content in Review on 보안 연구 노트</description><generator>Hugo -- gohugo.io</generator><language>ko-KR</language><lastBuildDate>Mon, 02 Mar 2026 20:34:39 +0900</lastBuildDate><atom:link href="https://blog.mingon.dev/review/index.xml" rel="self" type="application/rss+xml"/><item><title>[Review] TikTok 1-click account hijacking 분석 (CVE-2022-28799)</title><link>https://blog.mingon.dev/review/review-tiktok-1-click-account-hijacking-%EB%B6%84%EC%84%9D-cve-2022-28799/</link><pubDate>Mon, 02 Mar 2026 20:34:39 +0900</pubDate><guid>https://blog.mingon.dev/review/review-tiktok-1-click-account-hijacking-%EB%B6%84%EC%84%9D-cve-2022-28799/</guid><description>Microsoft 보안 연구팀에서 공개한 TikTok 1-click 계정 탈취 취약점 리포트 분석</description></item><item><title>[Review] Samsung Galaxy S24 - (Pwn2Own Ireland 2024) White Paper 분석</title><link>https://blog.mingon.dev/review/review-samsung-galaxy-s24---pwn2own-ireland-2024-white-paper-%EB%B6%84%EC%84%9D/</link><pubDate>Sun, 01 Mar 2026 16:56:12 +0900</pubDate><guid>https://blog.mingon.dev/review/review-samsung-galaxy-s24---pwn2own-ireland-2024-white-paper-%EB%B6%84%EC%84%9D/</guid><description>Pwn2Own Ireland 2024에서 공개되고, OffensiveCon 2025의 &amp;lsquo;Chainspotting 2&amp;rsquo; 발표에서 다뤄진 삼성 갤럭시 S24의 1-Click 익스플로잇 체인을 분석</description></item><item><title>[Review] KakaoTalk 1-click account hijacking 분석 (CVE-2023-51219)</title><link>https://blog.mingon.dev/review/review-kakaotalk-1-click-account-hijacking-%EB%B6%84%EC%84%9D-cve-2023-51219/</link><pubDate>Wed, 25 Feb 2026 15:50:55 +0900</pubDate><guid>https://blog.mingon.dev/review/review-kakaotalk-1-click-account-hijacking-%EB%B6%84%EC%84%9D-cve-2023-51219/</guid><description>기본적인 안드로이드 컴포넌트 권한 설정과 웹 프로토콜의 검증 누락이 어떻게 거대한 익스플로잇 체인을 형성하는지 분석</description></item><item><title>[Review] OAuth/OIDC 프로토콜 취약점 분석</title><link>https://blog.mingon.dev/review/review-oauthoidc-%ED%94%84%EB%A1%9C%ED%86%A0%EC%BD%9C-%EC%B7%A8%EC%95%BD%EC%A0%90-%EB%B6%84%EC%84%9D/</link><pubDate>Tue, 23 Sep 2025 21:35:00 +0900</pubDate><guid>https://blog.mingon.dev/review/review-oauthoidc-%ED%94%84%EB%A1%9C%ED%86%A0%EC%BD%9C-%EC%B7%A8%EC%95%BD%EC%A0%90-%EB%B6%84%EC%84%9D/</guid><description>OAuth/OIDC 프로토콜의 Implicit Grant Type과 Authorization Grant Type에서 발생할 수 있는 취약점 리뷰</description></item></channel></rss>