RubyGems, 악성 패키지 급증으로 신규 가입 중단
RubyGems의 보안 조치가 개발자 생태계 공급망 공격을 드러냅니다.RubyGems가 수백 개 악성 패키지 업로드에 대응해 신규 가입을 일시 중단함으로써, Hugging Face와...
RubyGems의 보안 조치가 개발자 생태계 공급망 공격을 드러냅니다.RubyGems가 수백 개 악성 패키지 업로드에 대응해 신규 가입을 일시 중단함으로써, Hugging Face와...
소프트웨어 공급망 공격 고도화가 한국 개발 생태계 보호 정책 촉진GlassWorm 공격자들이 Visual Studio Code(VS Code) 확장 프로그램을 통해 신규 공급망...
AI가 활용된 GitHub 공급망 공격이 개발자 머신을 자격증명 금고로 전락시키며 소프트웨어 개발 보안 패러다임 붕괴AI 기술을 보조로 한 공격자들이 GitHub...
오픈 소스 VS Code 확장 레지스트리 Open VSX의 보안 버그가 사전 발행 검사를 우회하며 개발자 대상 악성 확산을 허용하고 있습니다.Open...
북한 Lazarus 계열 해커가 개발자 도구 VS Code를 악용해 StoatWaffle 멀웨어를 배포하며 소프트웨어 공급망 공격의 새로운 패턴을 제시합니다.북한 Lazarus 계열...