
[이미지 = gettyimagesbank]
배경 : NPM과 같은 코드 및 패키지 공유 사이트들은 공격자들의 자주 노리는 표적이 되고 있다. 악성 패키지를 만들어 정상 패키지와 비슷한 이름으로 업로드 해 개발자들을 감염시키는 식의 공격이 성행한다. 이런 상황에서 지원이 끝난 패키지들이 삭제되지 않은 채 방치되어 있기까지 해 패키지 공유 사이트가 가진 리스크는 더욱 커지고 있다.
말말말 : “가장 많이 사용되는 5만 개 패키지들 중 대략 20%가 제대로 된 관리를 받지 못하고 있는 것으로 보입니다. 악성 패키지를 조심하기 전에 이런 관리 소홀 문제부터 해결되도 코드 공유 플랫폼들은 훨씬 안전해질 겁니다.” -SC미디어-
[국제부 문가용 기자(globoan@boannews.com)]
<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>














