fbpx

News

XZ 유틸즈 백도어 악성코드 발견.. 현재까지 알려진 가장 진보된 공급망 공격

XZ 유틸즈 백도어 악성코드 발견.. 현재까지 알려진 가장 진보된 공급망 공격

파일 압축을 위해 많은 Linux 배포판에서 사용하는 도구인 xz 프로젝트는 점차적으로 프로젝트를 장악하고 백도어를 삽입한 악의적인 행위자에 의해 손상되었습니다. 2024년 3월 29일 Andres Freund라는 개발자가 성능 테스트 중 우연히 발견한 이 공격은 GitHub 계정 Jia Tan(JiaT75)에 의해 수년에 걸쳐 수행되었으며, 그는 GitHub의 오랜 관리자의 신뢰를 얻었습니다. xz 프로젝트를 진행하고 결국 이를 주요 연락 창구로 교체했습니다.

소프트와이드시큐리티, 체크막스와 VAR 파트너십 체결… 오픈소스 소프트웨어 공급망 보안 시장 적극 공략

소프트와이드시큐리티, 체크막스와 VAR 파트너십 체결… 오픈소스 소프트웨어 공급망 보안 시장 적극 공략

AST 글로벌 리더 기업인 체크막스와 체결한 이번 VAR 파트너십을 통해 소프트와이드시큐리티는 소프트웨어 구성 분석(SCA) 솔루션을 기반으로 오픈소스 소프트웨어 공급망 보안(Supply Chain Security, SCS) 시장을 적극 공략할 예정이다.

1 2