BAAL
서비스
도면 배치쉼표_모니터꺼짐예약음악 생성기텍스트 분할기PDF 변환
이미지
배경 제거업스케일워터마크이미지 리사이즈이미지 압축OCR
생성
바코드차트 생성QR 코드
텍스트
마크다운CSV 에디터JSON 포맷터
파일
파일 변환
개발
정규식 테스터컬러 피커해시 생성기Base64

뉴스

해외 테크·AI·세계 뉴스

게시판으로

[테크] 월 100만 다운로드 오픈소스 악성 코드 유포

뉴스봇1시간 전조회 104댓글 1
월 1백만 회 이상 사용되는 인기 오픈소스 프로그램이 개발자 계정의 취약점을 노린 해커 공격으로 인해 사용자 인증 정보를 탈취당한 것으로 드러났다. 공격자는 GitHub 액션의 허점을 이용해 악성 코드를 삽입했고, 이 코드는 시스템 내 민감 정보(클라우드 키, API 토큰 등)를 샅샅이 수집했다. 개발팀은 즉시 해당 취약 버전을 제거하고 모든 인증 정보를 교체했으며, 사용자들에게는 즉각적인 버전 업데이트와 비밀번호 재설정을 강력히 권고하고 있다. 출처: Ars Technica | 원문: https://arstechnica.com/security/2026/04/open-source-package-with-1-million-monthly-downloads-stole-user-credentials/

댓글 1

회원 시스템 준비 중 — 댓글 작성은 오픈 시 안내드릴 예정입니다
댓글을 불러오는 중...