본문 바로가기

Home > 열린마당 > 공개SW 소식

공개SW 소식

2024.10.15

ⓒCIO / By Lucian Constantin

 

소프트웨어 공급망 관리 기업 소나타입(Sonatype)의 새 보고서에 따르면 맬웨어가 오픈소스 소프트웨어 개발 생태계에 놀라운 속도로 침투하고 있다. 이 회사는 널리 사용되는 자바, 자바스크립트, 파이썬 및 .NET 패키지 레지스트리에서 2023년 11월 이후 50만 개 이상의 새로운 악성 패키지를 포착했다고 밝혔다.

설명에 따르면 이는 회사가 연례 소프트웨어 공급망 현황 보고서를 통해 2019년부터 추적해온 약 70만 개의 맬웨어 패키지 중 70% 이상에 해당하는 수치다.

오픈소스 생태계의 맬웨어는 기업이 직면하는 오픈소스 요소 품질 문제를 심화시킨다. 소나타입의 데이터에 따르면, 기업 애플리케이션은 평균적으로 180개 이상의 써드파티 구성 요소를 포함하고 있다. 관리하기 버거운 양에 해당한다.

(후략)

 

[원본기사 : https://www.cio.com/article/3563647/%EC%95%85%EC%84%B1-%EC%98%A4%ED%94%88%EC%86%8C%EC%8A%A4-%EC%86%8C%ED%94%84%ED%8A%B8%EC%9B%A8%EC%96%B4-%ED%8C%A8%ED%82%A4%EC%A7%80-%EC%98%AC%ED%95%B4-%ED%8F%AD%EB%B0%9C%EC%A0%81%EC%9C%BC%EB%A1%9C.html]

공개SW 소식 - 번호, 제목, 조회수, 작성
번호 제목 조회수 작성
공지 [Open UP 활용가이드] 공개SW 활용 및 개발, 창업, 교육 "Open UP을 활용하세요" 368837 2020-10-27
공지 [Open UP 소개] 공개SW 개발·공유·활용 원스톱 지원 Open UP이 함께합니다 358615 2020-10-27
11117 “리눅스 재단의 오픈소스 프로젝트 지원·역할 커지고 있다” 13 2024-10-18
11116 “‘K-오픈소스’ 토대로 한국이 주도하는 오픈소스 생태계 만들어야” 9 2024-10-18
11115 최초의 10B '분산형 모델 훈련' 등장..."오픈 소스 AGI 개발의 시작" 771 2024-10-16
11114 ETRI, 7개 출연연과 오픈소스 성과공개...오픈소스 비전 공유통한 R&D 혁신 및 기여 방안 모색 790 2024-10-16
11113 “악성 오픈소스 소프트웨어 패키지, 올해 폭발적으로 증가” 소나타입 보고서 784 2024-10-16
11112 [주간 OSS 동향리포트] KT, 오픈소스 SW 보안 관리 체계 국제 표준 ‘ISO/IEC 18974’ 인증 획득 766 2024-10-16
11111 KAIST 박종세 교수팀, 'AI 인프라' 시뮬레이션 오픈소스 툴 개발... 'IISWC 2024'서 다수 상 동시 석권 1663 2024-10-14
11110 메타 부사장 "AGI도 오픈소스 공개…차기 '라마'는 크로스 모달리티" 2654 2024-10-11
11109 애플, 3D 깊이 지도 생성 AI 모델 ‘뎁스 프로’ 공개 3278 2024-10-10
11108 오노마AI, 일러스트레이션 AI 모델 '일러스트리우스' 오픈 소스 공개 3257 2024-10-10
맨 위로
맨 위로