공급망·인프라
npm·CI/CD·클라우드 등 공급망과 인프라 계층의 보안 위협. · 5건
2026.07.07↗ 7899
McGraw Hill 세일즈포스 설정 오류로 데이터 노출, 클라우드 보안 경고
교육출판사 McGraw Hill이 세일즈포스 환경의 설정 오류로 인해 데이터가 노출된 사고를 분석한다.
2026.06.30↗ 5523
axios 유지관리자 계정 탈취로 npm 공급망 공격 발생, RAT 유포
2026년 3월 31일, axios 유지관리자 계정이 탈취되어 약 3시간 동안 RAT가 포함된 악성 버전이 npm에 배포되었다.
2026.05.27↗ 4254
GitHub Actions 시크릿 누설 5패턴: 로그·포크 PR·OIDC 탈취 막는 법 [2026]
GitHub Actions 워크플로는 로그 출력·포크 PR·서드파티 액션·OIDC 오설정으로 시크릿이 샌다. 2026년 tj-actions 사고로 본 5패턴과 표준 차단법, 30초 자가진단을 정리했다.
2026.05.26↗ 714
SBOM 누락: EU CRA 규제 대응과 공급망 가시성 확보 [2026]
EU 사이버 회복력법(CRA)은 2027년부터 SBOM 제출을 의무화한다. SaaS 회사는 지금부터 SBOM 자동 생성·취약점 매핑·고지 체계를 갖춰야 한다. CycloneDX 표준과 5가지 실수를 정리했다.
2026.05.05↗ 4320
2026년 npm 공급망 공격 4건과 CI/CD 점검 5단계: Bitwarden·SAP·Vercel 사고 분석
2026년 4~5월 Bitwarden CLI·SAP npm·KICS·Vercel OAuth까지 공급망 공격 4건이 연속으로 터졌다. 게시 토큰 하나가 털리면 수천 개 프로젝트가 동시에 감염되는 구조다. npm au…
읽는 것보다 확실한 건 직접 점검입니다.
내 사이트 무료 점검 (30초) →