다크리딩은 Amazon Q VS Extension의 플러그인 취약점이 AWS 계정 자격증명과 GitHub 토큰을 탈취하는 데 악용될 수 있다고 경고하며, 에이전틱 개발…
소프트웨어 공급망 공격 고도화가 한국 개발 생태계 보호 정책 촉진GlassWorm 공격자들이 Visual Studio Code(VS Code) 확장 프로그램을 통해 신규 공급망…
보안 스캐너 Checkmarx 공급망 침투로 개발 보안 생태계 전반 재검토가 불가피해진다.악성 KICS Docker 이미지와 VS Code 확장 프로그램이 Checkmarx 공급망을…
오픈 소스 VS Code 확장 레지스트리 Open VSX의 보안 버그가 사전 발행 검사를 우회하며 개발자 대상 악성 확산을 허용하고 있습니다.Open…
북한 Lazarus 계열 해커가 개발자 도구 VS Code를 악용해 StoatWaffle 멀웨어를 배포하며 소프트웨어 공급망 공격의 새로운 패턴을 제시합니다.북한 Lazarus 계열…