2025년에 오픈 소스 악성 코드 활동은 개발 환경 내에서 코드를 실행하는 단일 목표에 집중했다고 소나타입(Sonatype)이 밝혔다. 이러한 집중은 사용자에게서 개발 도구, 기계 및 소프트웨어를 처음부터 구축하는 파이프라인으로 이동하는 보다 넓은 공급망 공격의 전환을 반영했다. 주요 내용 (소나타입 제공) 레지스트리 통해 악성 코드 캠페인 확대 연구자들은 1년 동안 45만 개 이상의 새로운 악성 오픈 소스 구성 요소를 발견했다. 공격자들은 대량의 ...
bsky.app
Hacker & Security News on Bluesky @hacker.at.thenote.app
helpnetsecurity.com
Open-source malware zeroes in on developer environments
