¿ä¾à : º¸¾È ¿Ü½Å ½ÃÅ¥¸®Æ¼À§Å©¿¡ ÀÇÇϸé PHP »ýÅ°èÀÇ ±âº» ¸®Æ÷ÁöÅ͸®ÀÎ ÆÐÅ°Áö½ºÆ®(Packagist)¿¡¼ °íÀ§Ç豺ÀÇ Ãë¾àÁ¡ÀÌ ¹ß°ßµÆ´Ù°í ÇÑ´Ù. ÀÌ Ãë¾àÁ¡À» ÅëÇØ ¾Ç¼º ¿ä¼ÒµéÀ» ¸®Æ÷ÁöÅ͸®¿¡ ÆÛÆ®¸®´Â °Ô °¡´ÉÇÏ°í, ÀÌ´Â °ø±Þ¸Á °ø°ÝÀ¸·Î ¹ßÀüÇÒ ¼ö ÀÖ´Ù°í º¸¾È ¾÷ü ¼Ò³ª¼Ò½º(SonarSource)´Â °æ°íÇß´Ù. Ãë¾àÁ¡Àº CVE-2022-24828À̸ç, ÀÏÁ¾ÀÇ ¸í·É ÁÖÀÔ ¿À·ù·Î ºÐ·ùµÆ´Ù. ÆÐÅ°Áö½ºÆ®¿¡¼ ÆÐÅ°Áö°¡ ´Ù¿î·Îµå µÇ´Â ȸ¼ö´Â ¸Å´Þ 20¾ï ȸ ÀÌ»óÀ̶ó°í ÇÑ´Ù.
[À̹ÌÁö = utoimage]
¹è°æ : ¼ÒÇÁÆ®¿þ¾î °³¹ß¿¡ ÀÖ¾î ¸®Æ÷ÁöÅ͸®ÀÇ ºñÁßÀº °¥¼ö·Ï Ä¿Áö°í ÀÖÀ¸¸ç, °ø°ÝÀÚµéÀº ÀÌ ¸®Æ÷ÁöÅ͸®¸¦ ³ë¸²À¸·Î½á ÀڽŵéÀÌ ¿øÇÏ´Â ¾Ç¼º Äڵ带 È¿°úÀûÀ¸·Î À¯Æ÷ÇÒ ¼ö ÀÖ°Ô µÈ´Ù. ±êÇãºê¿Í NPM, PyPI µî ÁÖ¿ä ÇÁ·Î±×·¡¹Ö »ýÅ°èÀÇ ¸®Æ÷ÁöÅ͸®¿¡¼ ÁÖ±âÀûÀ¸·Î °ø°Ý ¼Ò½ÄÀÌ ³ª¿À°í ÀÖ´Â °Íµµ ÀÌ·± ÀÌÀ¯¿¡¼´Ù.
¸»¸»¸» : ¡°ÆÐÅ°Áö½ºÆ®´Â PHP ÇÁ·Î±×·¡¹Ö¿¡ ÀÖ¾î¼ Ç¥ÁØ ¸®Æ÷ÁöÅ͸® ±× ÀÚüÀÔ´Ï´Ù. PHP¸¦ ´Ù·ç´Â ¸ðµç °³¹ßÀÚµéÀÌ ÆÐÅ°Áö½ºÆ®¸¦ »ç¿ëÇÑ´Ù°í ºÁµµ µË´Ï´Ù. ±×·¯¹Ç·Î À̹ø Ãë¾àÁ¡Àº »ó´çÇÑ PHP ÇÁ·ÎÁ§Æ®¿¡ ¿µÇâÀ» ÁÖ¾úÀ» °ÍÀÌ ºÐ¸íÇØ º¸ÀÔ´Ï´Ù.¡± -¼Ò³ª¼Ò½º-
[±¹Á¦ºÎ ¹®°¡¿ë ±âÀÚ(globoan@boannews.com)]
<ÀúÀÛ±ÇÀÚ: º¸¾È´º½º(www.boannews.com) ¹«´ÜÀüÀç-Àç¹èÆ÷±ÝÁö>