+ 보안 사업 개발 악성코드 go 악성 Go 패키지, 구글 UUID 라이브러리 사칭해 수년 간 민감 데이터 탈취 보안업체 소켓 위협 연구팀은 고(Go) 프로그래밍 커뮤니티를 표적으로 하는 장기간 지속된 공급망 공격을 포착했다. 이번 공격은 타이포스쿼팅 기술에 의존하며, 악성 패키지인 github.com/bpoorman/uuid와 github.com/bpoorman/uid가 수년 동안 개발자들의 민감 데이터를 은밀하게 훔쳐 온 것으로 드러났다. wono | tweet Add comment Do you want to delete? YesNo