2023.11.20체크막스는 지난 한 해 15만878개의 악성 패키지를 발견했다고 20일 밝혔다. 같은 해 보고된 CVE 취약점 개수 2만5천226개의 약 6배에 달한다. 체크막스코리아에 따르면 오픈소스가 소프트웨어 개발의 90% 이상을 차지할 정도로 대세가 되면서 이를 노린 공격도 거세지고 있는 상황이다. 자바스크립트 프로그래밍 언어를 위한 패키지 관리자인 npm에서는 지난해 월평균 70만건 이상의 소프트웨어 패키지가 배포됐다. 2017년 10만여건보다 7배 가까이 늘어난 수치다.원문보기:https://zdnet.co.kr/view/?no=20231120174715[원문출처] ※ 본 내용은 ZDNet(zdnet.co.kr)의 저작권 동의에 의해 공유되고 있습니다. Copyright ⓒ지디넷코리아무단전재 및 재배포 금지자세한 기사는 링크를 참조하시기 바라며 한국저작권위원회는 공정한 오픈소스SW 사용을 위하여 상담, 컨설팅, 라이선스 교육, 오픈소스SW 라이선스 검사서비스 등을 무료로 제공하고 있습니다.
2023.11.20
체크막스는 지난 한 해 15만878개의 악성 패키지를 발견했다고 20일 밝혔다. 같은 해 보고된 CVE 취약점 개수 2만5천226개의 약 6배에 달한다. 체크막스코리아에 따르면 오픈소스가 소프트웨어 개발의 90% 이상을 차지할 정도로 대세가 되면서 이를 노린 공격도 거세지고 있는 상황이다. 자바스크립트 프로그래밍 언어를 위한 패키지 관리자인 npm에서는 지난해 월평균 70만건 이상의 소프트웨어 패키지가 배포됐다. 2017년 10만여건보다 7배 가까이 늘어난 수치다.원문보기: