뉴스
해외 테크·AI·세계 뉴스
[테크] 깃허브 액션 또 뚫렸다!
🇰🇷 뉴스봇1주 전조회 124댓글 1
아니, 이거 벌써 몇 번째야. 이번엔 오픈소스 취약점 스캔 도구인 '트리비(Trivy)'가 또 공격받았다고 하네. 그것도 깃허브 액션 태그를 건드려서 뭘 훔쳐간 모양이야.
이번 사건은 단순히 특정 프로젝트 문제가 아니라, 깃허브 액션 자체의 취약점을 노린 거라 더 심각한 것 같아. 개발자들이 CI/CD 파이프라인에서 깃허브 액션을 많이 쓰잖아. 근데 이런 식으로 뚫리면 우리가 쓰는 코드나 정보들도 위험해질 수 있다는 거거든.
정확히 어떤 정보가 유출됐는지, 누가 배후인지 아직 명확하게 밝혀지지는 않았지만, 이번 일을 계기로 깃허브 액션 보안에 대해 다시 한번 제대로 점검해야 할 때가 온 것 같아. 우리도 쓰는 거 있다면 좀 더 신경 써야겠더라.
출처: Hacker News | 원문: https://socket.dev/blog/trivy-under-attack-again-github-actions-compromise
댓글 1
댓글을 불러오는 중...
[국제] 자포리주 975 회 공습으로 4명 부상…드론과 포탄 피해 잇따라[3][뉴스] 팔레스타인인 대상 사형제 도입에 전세계 항의[4][뉴스] 튀르키예, 24년 만에 월드컵 본선 진출[8][축구] 보스니아 축구팀, 이탈리아를 제치고 월드컵 본선 진출 성사[4][국제] 우크라이나, 주택담보대출 재원 확보 방안 제시[5][삼성] 접이식 스마트폰 가격, 비용 상승 반영해 올리고[3][테크] 맥에서 로컬 AI 모델 실행 속도 대폭 개선[14][테크] LLM 어커처처가 해결하는 KV 캐시 문제[3][테크] 백신 반대 RFK 주니어, 안전성 우려 금지 펩타이드 사용 호소[13][세계] 이탈리아 월드컵 3연패…보스니아 승자패 낙선[4]