[보안뉴스] [보.알.남] 단순한 눈속임을 넘어 공급망 공격까지, 타이포스쿼팅
이름이나 URL 바꿔 눈속임하는 사회공학적 기법 ‘타이포스쿼팅’ 인터넷 주소뿐만 아니라 오픈소스 패키지 이름 속이는 공급망 공격에도 활용돼 [보안뉴스 이상우 기자] “캠릿브지 대학의 연결구과에 따르면, 한 단어 안에서 글자가 어떤 순서로 배되열어 있지는는 중하요지 않고,...
by OneLabs
이름이나 URL 바꿔 눈속임하는 사회공학적 기법 ‘타이포스쿼팅’ 인터넷 주소뿐만 아니라 오픈소스 패키지 이름 속이는 공급망 공격에도 활용돼 [보안뉴스 이상우 기자] “캠릿브지 대학의 연결구과에 따르면, 한 단어 안에서 글자가 어떤 순서로 배되열어 있지는는 중하요지 않고,...
널리 사용되는 프로그래밍 언어인 PHP의 깃 서버에 누군가 침투했다. 그리고 악성 백도어를 심어서 PHP 개발자들이 악성 서비스 및 앱을 개발하도록 유도했다. 다행히 재빨리 발견되어 조치가 취해졌지만 아직 사건에 대해 자세히 밝혀진 내용은 없다. PHP는...
More