보안 제품정보


깃허브, 취약점을 찾기 위한 코드 스캐닝을 더 쉽게 만들어 2023.01.10

공급망 공격의 최대 피해자는 개발자들...주요 리포지터리에서 개발자 돕기 위한 도구들 나와

요약 : IT 외신인 블리핑컴퓨터에 의하면 깃허브가 새로운 기능을 도입했다고 한다. 클릭 몇 번으로 개발자들이 코드를 쉽게 스캔하고, 쉽게 취약점을 찾게 해 주는 기능이다. 다만 이 기능은 파이선, 자바스크립트, 루비 리포지터리에서만 활용이 가능하다. 하지만 앞으로 6개월 동안 더 많은 언어들을 지원할 수 있도록 기능을 확대할 전망이라고 한다. 이 옵션의 이름은 디폴트 셋업(default setup)이다. Code security and analysis 메뉴에서 Set up을 클릭하고, 드롭다운 메뉴에서 Default를 선택하면 된다.

[이미지 = utoimage]


배경 : 깃허브와 같은 공공 코드 리포지터리는 최근 들어 해커들의 빈번한 공격에 노출되고 있다. 개발자들이 다운로드 받아 사용하는 라이브러리와 코드 리포지터리를 감염시키면 수많은 멀웨어를 한꺼번에 만들어 심는 효과를 낼 수 있기 때문이다. 공급망 공격이 유행하면서 각종 리포지터리들이 가장 많이 위험해졌다.

말말말 : “‘디폴트’ 옵션을 선택하면 리포지터리 내용을 근거로 하여 맞춤형 설정 내용이 자동으로 제시됩니다.” -깃허브-
[국제부 문가용 기자(globoan@boannews.com)]

<저작권자: 보안뉴스(www.boannews.com) 무단전재-재배포금지>