소나타입, 공개되지 않았던 450만건 오픈소스 취약점 발표

소나타입, 공개되지 않았던 450만건 오픈소스 취약점 발표




○ 요약 : 소나타입은 자체 취약점 탐지 기술로 450만건의 오픈소스 취약점을 식별했다고 밝혔다. 이번 탐지 기능은 ‘음영화된’ 오픈소스 파일 내 취약점을 확인하도록 돕는 기능으로, 로그포셸 수준 위협도 탐지했다. 이러한 신기능을 통해 소프트웨어 공급망 내 잠재된 위험 요소를 발견할 수 있었으며, 개발팀의 생산성을 높이고 보안 리스크를 최소화하는 도구로 활용된다.
○ 링크 : https://n.news.naver.com/mnews/article/138/0002176073
○ 날짜 : 2024-06-25
○ 출처 : 네이버