보안 뉴스
Trivy 공급망 공격, 손상된 Docker 이미지까지 확대
최근 Docker Hub에 푸시된 Trivy Docker 이미지(0.69.4, 0.69.5, 0.69.6)에서 정보 탈취 악성코드 지표(IOC)가 발견됐습니다. 문제는 GitHub에 대응하는 릴리스가 없었다는 점인데요, 이는 의도적인 공급망 공격을 시사합니다.
Philipp Burckhardt - 2026년 3월 22일
CanisterWorm: npm 발행자 계정 해킹으로 29개 이상의 패키지에 백도어 배포
npm 퍼블리셔 계정이 해킹당한 후 웜 방식의 캠페인이 @emilgroup과 @teale.io를 대상으로 전개됐습니다. 공격자는 ICP 캐니스터를 활용해 추가 악성 페이로드를 전달했습니다.
Socket Research Team - 2026년 3월 20일
GlassWorm 슬리퍼 확장 프로그램, Open VSX에서 활성화되고 GitHub 호스팅 VSIX 악성코드로 전환
20개 이상의 악의적인 VS Code 확장 프로그램이 새로 발견됐고, 이와 연관된 20개 이상의 슬리퍼 확장(아직 활성화되지 않은 악성 확장)도 확인됐습니다. 일부는 이미 무기화된 상태입니다.
Philipp Burckhardt, Peter van der Zee - 2026년 3월 18일