본문 바로가기

Home > 열린마당 > 공개SW 소식

공개SW 소식

2017년 3월 2일

ⓒTheHackerNews, Swati Khandelwal


Rosehub 작전(Operation Rosehub)은 구글 직원 50명이 자발적으로 만들어낸 이니셔티브다. 근무시간의 20%를 다른 프로젝트를 위해 활용할 수 있는 구글 직원들은 이 시간을 활용해 깃허브에 공개된 Mad Gadget vulnerability에 취약한 수천 개의 오픈소스 프로젝트에 패치 작업을 진행했다.


Mad Gadget vulnerability란 Apache Commons Collections(ACC) 라이브러리가 사용하는 자바 역직렬화(deserialization) 원격 코드실행 버그이며 이는 원격 해커/공격자(attacker)가 시스템에 임의적인 코드를 실행할 수 있게 한다.


얼마 전 구글 직원은 아직도 많은 주요 오픈소스 라이브러리가 취약한 버전의 ACC 라이브러리를 활용하고 있단 사실을 알고 Rosehub 작전을 통해 깃허브에 공개된 라이브러리 중 취약한 ACC 라이브러리에 바로 연동된 프로젝트를 직접 패치하였다.
(생략)



구글 블로그 Operation Rosehub 소개포스트: https://opensource.googleblog.com/2017/03/operation-rosehub.html




[원문출처: http://thehackernews.com/2017/03/google-mad-gadget-flaw.html]

맨 위로
맨 위로