제 목 | 보안 업체 이름 악용한 공급망 공격, 파이선 개발자들을 노렸다 |
---|---|
등록일 | 2022-12-21 |
첨부파일 | |
아무런 관련 없는 보안 업체의 이름이 악성 공급망 공격에 활용됐다. PyPI라는 리포지터리를 통해 악성 패키지 유포 시도가 있었던 것이다. 다행히 본격적인 공격이 일어나지는 않았지만, 리포지터리와 개발자들이 위험하다는 것에는 변함이 없다. . . . . https://www.boannews.com/media/view.asp?idx=112744 |