GitHub·PyPI 소프트웨어 공급망 보호 강화…한국 개방형 개발 생태계 관리 압박GitHub와 Python 패키지 저장소 PyPI가 오픈소스 공급망 공격 급증에 대응해 패키지…
PyPI를 겨냥한 Hades 캠페인은 패키지 저장소를 통해 침투하는 공급망 공격이 여전히 가장 비용 효율적인 침입 경로임을 보여준다.Dark Reading은 Hades Campaign…
오픈소스 저장소가 동시에 노려지면, 코드 검증의 마지막 신뢰선이 무너지고 정부·기업의 소프트웨어 조달 체계가 흔들린다.The Hacker News는 TrapDoor 공급망 공격이 npm,…