Home > Àüü±â»ç

[¿À´ÃÀÇ º¸¾È ¿µ¾î] a baker¡¯s dozen

ÀÔ·Â : 2023-04-24 12:51
ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â
¡°A baker's dozen of packages hosted on the NuGet repository for .NET software developers are actually malicious Trojan components that will compromise the installation system and download crypto-stealing malware with backdoor functionality.¡±
-APÅë½Å-

[À̹ÌÁö = utoimage]


- ¿äÁòÀº Çѱ¹¿¡¼­ ¿¬ÇÊÀ̳ª º¼ÆæÀ» ¼¿ ¶§ ¿Ü¿¡´Â ¡®´Ù½º¡¯ ȤÀº ¡®Å¸½º¡¯¶ó´Â ¸»À» ±×¸® ÀÚÁÖ »ç¿ëÇÏÁö´Â ¾Ê½À´Ï´Ù¸¸, ´©±¸³ª ±×°ÍÀÌ 12°³¸¦ ¶æÇÏ´Â ´ÜÀ§¶ó´Â °Ç ¾Ë°í ÀÖ½À´Ï´Ù.

- ·Î¸¶¿¡¼­ 12Áø¹ýÀ» »ç¿ëÇÑ ÈçÀûÀÌ ¿©·¯ À¯·´±Ç ¾ð¾î¿¡ ¾ÆÁ÷ ³²¾Æ Àִµ¥, ±× Áß °¡Àå ´ëÇ¥ÀûÀÎ °ÍÀÌ ¹Ù·Î ÀÌ ¡®´Ù½º¡¯ÀÔ´Ï´Ù. ÇÁ¶û½º¿¡¼­´Â douzaine, ¿µ¾î¿¡¼­´Â dozenÀ̶ó°í ÇÕ´Ï´Ù. À̰ÍÀ» ÀϺ»½ÄÀ¸·Î ¹ßÀ½ÇÑ °Ô ¡®´Ù½º¡¯À̰í, ±×°ÍÀÌ °í½º¶õÈ÷ Çѱ¹À¸·Î ¼öÀÔµÇ¾î ¿Ô½À´Ï´Ù.

- 12Áø¹ýÀ» Àϻ󿡼­ »ç¿ëÇß´Ù´Â °Ç ¹°°ÇÀ» ¼¿ ¶§ 12°³¸¦ ÇÑ ´ÜÀ§·Î ¹­¾î¼­ ¼À Çß´Ù´Â °ÍÀ» ÀǹÌÇϱ⵵ ÇÕ´Ï´Ù. ¡®»§ ÇÑ ºÀÁö ÁÖ¼¼¿ä!¡¯¶ó°í Çϸé 12°³¸¦ ´ã¾Æ¼­ Áشٰųª ÇÏ´Â ½ÄÀÇ ¹®È­°¡ ÀÖ´Ù¸é, ±×°Í ¿ª½Ã 12Áø¹ýÀÇ ÈçÀûÀ̶ó°í ÇÒ ¼ö ÀÖ½À´Ï´Ù.

- ±×·±µ¥ Áß¼¼¿¡´Â »§ ÇÑ µ¢ÀÌÀÇ ¹«°Ô¸¦ »§Àå¼ö ¸¶À½´ë·Î ÇÏ¸é ¾È µÈ´Ù´Â ¹ýÀÌ ÀÖ¾ú½À´Ï´Ù. 12°³¸¦ ´ã¾Æ ÁÖµÇ, °¡º­¿î »§ µ¢À̵鸸 ´ã¾ÆÁØ´Ù¸é ¼ÒºñÀÚ°¡ ¼ÕÇØ¸¦ º¸°ÚÁÒ. ±×·¡¼­ »§ ÇÑ µ¢ÀÌÀÇ ¹«°Ô¸¦ ±¹°¡°¡ Á¤Çϱ⵵ Çß°í, À̸¦ ¾î±â¸é ¾ö¹ú¿¡ óÇß´Ù°í ÇÕ´Ï´Ù.

- ±×·¡¼­ »§Áý ÁÖÀεéÀº ´©±º°¡ »§ ÇÑ ºÀÁö¸¦ »ç·¯ ¿Ô´Ù¸é 12°³¸¦ ¸ÕÀú ´ã°í, °Å±â´Ù°¡ Çϳª¸¦ ´õ ¾ñ¾î¼­ ¾ö¹úÀ» ÇÇÇß´Ù°í ÇÕ´Ï´Ù. ±×·¡¼­ baker¡¯s dozenÀº 13°³¸¦ ÀǹÌÇÏ°Ô µÇ¾ú½À´Ï´Ù.

- À§ ±â»ç ±Û¿¡¼­µµ baker¡¯s dozenÀº 13°³¸¦ ¶æÇÕ´Ï´Ù. ´©°Ù(NuGet)À̶ó´Â ¸®Æ÷ÁöÅ͸®¿¡¼­ 13°³ÀÇ ¾Ç¼º ÆÐŰÁö°¡ ¹ß°ßµÇ¾ú´Ù´Â ÀǹÌÀÌÁÒ. À̰͵µ 12Áø¹ýÀÇ ÈçÀûÀϱî¿ä, ¾Æ´Ï¸é Áß¼¼ÀÇ ¹«¼­¿î ¹ý·ü ü°èÀÇ ÈçÀûÀϱî¿ä?

¡Ø ÀÌ Äڳʴ º¸¾È´º½º¿¡¼­ ¹ß°£ÇÏ´Â ÇÁ¸®¹Ì¾ö ¸®Æ÷Æ®ÀÇ [µ¥Àϸ® º¸¾È´º½º+] ÄÜÅÙÃ÷¸¦ ÅëÇØ 2ÁÖ »¡¸® ¸¸³ª½Ç ¼ö ÀÖ½À´Ï´Ù.
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]

<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>

  •  
  • 0
  • ÆäÀ̽ººÏ º¸³»±â Æ®À§ÅÍ º¸³»±â ³×À̹ö ¹êµå º¸³»±â īī¿À ½ºÅ丮 º¸³»±â ³×À̹ö ºí·Î±× º¸³»±â

  • ¡°
  •  SNS¿¡¼­µµ º¸¾È´º½º¸¦ ¹Þ¾Æº¸¼¼¿ä!! 
  • ¡±
2025 º¸¾È½ÃÀå ¹é¼­ À§Áîµð¿£¿¡½º 2018
¼³¹®Á¶»ç
¿ÃÇØ ȸ»ç¿¡ ²À µµÀÔÇÏ°í ½ÍÀº º¸¾È ¼Ö·ç¼Ç ¶Ç´Â Ç÷§ÆûÀº ¹«¾ùÀΰ¡¿ä?
XDR
EDR
AI º¸¾È
Á¦·ÎÆ®·¯½ºÆ®
°ø±Þ¸Á º¸¾È ü°è(SBOM)
Ŭ¶ó¿ìµå º¸¾È ¼Ö·ç¼Ç
±âŸ(´ñ±Û·Î)