PANews에 따르면 슬로우미스트 최고정보보안책임자(CISO) 23pds는 X를 통해 node-ipc 패키지가 다시 공격받았다고 밝혔다.
23pds는 15일 배포된 node-ipc 9.1.6, 9.2.3, 12.0.1 버전에 동일한 자격증명 탈취 페이로드가 포함됐다고 설명했다. node-ipc는 매주 1천만 회 이상 다운로드되는 패키지로, 개발자와 서버 환경의 공급망 보안 위험이 커질 수 있다.
글자크기
가
가
가
가
PANews에 따르면 슬로우미스트 최고정보보안책임자(CISO) 23pds는 X를 통해 node-ipc 패키지가 다시 공격받았다고 밝혔다.
23pds는 15일 배포된 node-ipc 9.1.6, 9.2.3, 12.0.1 버전에 동일한 자격증명 탈취 페이로드가 포함됐다고 설명했다. node-ipc는 매주 1천만 회 이상 다운로드되는 패키지로, 개발자와 서버 환경의 공급망 보안 위험이 커질 수 있다.
토큰포스트가 새로워졌어요!
앱 출시 기념 이벤트에 참여하고 선물도 함께 받아가세요!
디센트 S 지갑 카드형 하드웨어 월렛
커피 쿠폰 모바일 쿠폰 1매
카테고리 기사
댓글
1
추천
1
스크랩
데일리 스탬프
0
매일 스탬프를 찍을 수 있어요!
데일리 스탬프를 찍은 회원이 없습니다.
첫 스탬프를 찍어 보세요!
댓글 1개
디스나
2026.05.15 10:05:18
감사합니다