본문 바로가기

Home > 열린마당 > 공개SW 소식

공개SW 소식

2024.10.15

ⓒCIO / By Lucian Constantin

 

소프트웨어 공급망 관리 기업 소나타입(Sonatype)의 새 보고서에 따르면 맬웨어가 오픈소스 소프트웨어 개발 생태계에 놀라운 속도로 침투하고 있다. 이 회사는 널리 사용되는 자바, 자바스크립트, 파이썬 및 .NET 패키지 레지스트리에서 2023년 11월 이후 50만 개 이상의 새로운 악성 패키지를 포착했다고 밝혔다.

설명에 따르면 이는 회사가 연례 소프트웨어 공급망 현황 보고서를 통해 2019년부터 추적해온 약 70만 개의 맬웨어 패키지 중 70% 이상에 해당하는 수치다.

오픈소스 생태계의 맬웨어는 기업이 직면하는 오픈소스 요소 품질 문제를 심화시킨다. 소나타입의 데이터에 따르면, 기업 애플리케이션은 평균적으로 180개 이상의 써드파티 구성 요소를 포함하고 있다. 관리하기 버거운 양에 해당한다.

(후략)

 

[원본기사 : https://www.cio.com/article/3563647/%EC%95%85%EC%84%B1-%EC%98%A4%ED%94%88%EC%86%8C%EC%8A%A4-%EC%86%8C%ED%94%84%ED%8A%B8%EC%9B%A8%EC%96%B4-%ED%8C%A8%ED%82%A4%EC%A7%80-%EC%98%AC%ED%95%B4-%ED%8F%AD%EB%B0%9C%EC%A0%81%EC%9C%BC%EB%A1%9C.html]

맨 위로
맨 위로