Notepad++ 사용자, 잠재적 해킹으로 인한 소프트웨어 손상 후 업데이트 촉구
널리 사용되는 텍스트 편집기인 Notepad++가 6개월 동안 손상되어 해커가 특정 사용자에게 백도어가 설치된 버전을 배포했을 가능성이 있는 것으로 알려졌습니다. 중국 정부의 지원을 받는 것으로 의심되는 이번 공격은 조작된 업데이트 채널을 악용하여 소프트웨어 공급망 취약성에 대한 우려를 불러일으켰습니다.
Ars Technica에 따르면 이번 공격은 손상된 소프트웨어 업데이트 메커니즘을 통해 특정 개인이나 조직을 표적으로 삼았습니다. 보고서는 광범위한 멀웨어 배포 가능성을 강조했습니다.
관련 뉴스에서 오픈 소스 협업 플랫폼인 Mattermost에서 라이선스 문제가 보고되었습니다. Mattermost의 GitHub 저장소에 있는 이슈 8886 "LICENSE: may be licensed to use source code; incorrect license grant"는 2018년 5월 31일에 개설되었습니다. 이 문제는 Mattermost 소스 코드에 대한 라이선스 부여의 정확성에 의문을 제기했습니다. Notepad++ 사건과는 무관해 보이지만 소프트웨어 보안 및 라이선스에서 지속적인 어려움을 강조합니다.
Notepad++ 손상은 악의적인 행위자가 소프트웨어 개발자 또는 배포자를 표적으로 삼아 합법적인 소프트웨어에 멀웨어를 주입하는 공급망 공격의 정교함이 증가하고 있음을 강조합니다. Notepad++ 사용자는 잠재적인 위험을 완화하기 위해 즉시 최신 버전으로 업데이트하는 것이 좋습니다.
Discussion
AI 전문가 & 커뮤니티
첫 댓글을 남겨보세요