소프트웨어 개발은 끊임없이 유입되는 서드파티 코드, 자동 업데이트, 그리고 빠른 릴리스 주기에 의존합니다. 이러한 환경은 소프트웨어 공급망을 공격자들에게 일상적인 침투 지점으로 만들었고, 악성 활동이 정상적인 빌드 및 배포 과정에 섞여 들어갔습니다. 최근 ReversingLabs 연구는 이러한 상황이 2025년 오픈 소스 생태계 전반에서 어떻게 전개되었는지, 공격자들이 멀웨어를 확산시키고 자격 증명을 수집하기 위해 규모, 신뢰, 자동화를 활용했는지를 보여줍니다. 2025년 오픈 소스 ...의 점유율
bsky.app
Hacker & Security News on Bluesky @hacker.at.thenote.app
helpnetsecurity.com
Open-source attacks move through normal development workflows
