두 개의 악성 npm 패키지가 자격 증명 및 기타 비밀을 탈취하려 함

발행: (2026년 3월 23일 PM 04:38 GMT+9)
1 분 소요
원문: DevOps.com

Source: DevOps.com

Summary

악의적인 행위자들이 npm 유지관리자 계정을 탈취하고, 피해자가 저장소에서 해당 패키지를 다운로드할 때 컴퓨터에 저장된 자격 증명, API 키 및 기타 비밀 정보를 탈취하도록 설계된 두 개의 악성 패키지를 배포했습니다. Sonatype 보안 연구팀의 분석가들은 보고서에서 이 두 패키지—sbx-masktouch-adv—가 …

0 조회
Back to Blog

관련 글

더 보기 »

Agent Security 소개

!Evo by Snykhttps://res.cloudinary.com/snyk/image/upload/v1773757842/evo-og-image_hqmx8a_zrr7wg.png AI agents를 발견하고, 모니터링하며, 보호하세요. Evo by Snyk를 탐색하세요.

SRE 주간 호 #509

sreweekly.com에서 보기 https://sreweekly.com/sre-weekly-issue-509/ SRE Weekly가 돌아왔습니다! 제 파트너는 잘 지내고 있으며, 따뜻한 말씀과 격려에 감사드립니다.