기본 콘텐츠로 건너뛰기

마이크로소프트 오픈소스 도구 해킹, Cursor 샌드박스 탈출, Dashlane 비밀번호 저장소 도난 - 2026년 6월 정보보안 위협 분석

마이크로소프트 오픈소스 도구 해킹, Cursor 샌드박스 탈출, Dashlane 비밀번호 저장소 도난 - 2026년 6월 정보보안 위협 분석

마이크로소프트 오픈소스 프로젝트 해킹, Dashlane 비밀번호 침해 등 2026년 6월 개발자 도구 생태계 보안 위협과 MXC, VS Code 지연 업데이트, uv audit 등 방어 메커니즘 강화.

지난주 정보보안 업계는 개발자 도구 생태계를 겨냥한 심각한 위협들로 떠들썩했습니다. 마이크로소프트의 약 70개 오픈소스 프로젝트가 악성코드에 감염되어 Azure, Claude Code, Gemini CLI, VS Code 관련 도구를 사용하는 개발자들의 비밀번호와 자격증명이 탈취되었으며, 이는 이전 Durable Task 프로젝트 침해와 동일한 접근 경로를 활용한 것으로 추정됩니다. 또한 Dashlane은 디바이스 등록 API 악용으로 20개 미만의 계정에서 암호화된 비밀번호 저장소가 다운로드되었음을 확인했습니다.

마이크로소프트는 공급망 공격에 대응하기 위해 다층적인 방어 조치를 추진 중입니다. Build 2026에서 OS 수준의 플랫폼 독립 샌드박스 시스템 MXC를 발표했으며, VS Code 확장 프로그램의 자동 업데이트에 2시간 지연을 추가하여 악성 패키지의 빠른 확산을 차단하고 있습니다. 이러한 조치들은 신뢰할 수 있는 게시자에게는 즉시 업데이트 권한을 제공하면서도 위험을 최소화합니다.

개발 워크플로우의 보안 강화를 위한 도구들도 빠르게 진화하고 있습니다. Astral의 uv 패키지 매니저는 pip-audit보다 4~10배 빠른 취약점 스캔과 OSV 기반 악성코드 검사 기능을 제공하며, Black Hills Information Security의 GoGatoZ는 GitLab CI/CD 파이프라인의 보안 오류 7,331개를 발견하여 공격 벡터와 방어 전략을 제시했습니다. 이들 도구는 개발자들이 의존성 관리와 파이프라인 보안을 사전에 강화할 수 있도록 지원합니다.

핵심 포인트

  • 마이크로소프트 70개 오픈소스 프로젝트 악성코드 감염으로 개발자 자격증명 대량 탈취
  • Dashlane API 악용 공격으로 비밀번호 저장소 암호화된 상태로 다운로드
  • VS Code 자동 업데이트 2시간 지연과 MXC 샌드박스로 공급망 공격 방어 강화
  • uv audit 도구로 Python 패키지 취약점을 기존 대비 4~10배 빠르게 검사
  • GitLab CI/CD 파이프라인 7,331개 보안 문제 발견, 방어 전략 공개

전체 내용과 출처는 원문에서 확인하세요.

→ 원문 보기 (Tistory)

댓글

이 블로그의 인기 게시물

부산 요트 투어의 완벽한 선택: 프라이빗 체험으로 광안리 해운대를 만끽하세요!

바다 위에서의 특별한 순간, 요트 위에서만 느낄 수 있는 그 자유와 평화를 생각해 보세요. 요즘, 많은 사람들이 부산의 요트 투어를 찾고 있다는 사실 알고 계셨나요? 그 중에서도 특히 주목받고 있는 상품이 바로 광안리 해운대 광안대교를 누비는 단독 야간 여행 프라이빗 요트 체험 입니다. 왜 부산 요트 투어인가요? 부산은 그 자체로도 매력적인 도시이지만, 바다 위에서 바라보는 부산의 모습은 또 다른 감동을 선사합니다. 특히 광안대교의 화려한 조명이 반짝이는 밤에는 그 감동이 배가 되죠. 요트 위에서 광안리와 해운대의 야경을 즐기는 경험은 일상에서 벗어나 진정한 휴식을 느낄 수 있는 최고의 방법입니다. 이 요트 투어는 단체로 이용할 수 있어 친구들이나 가족들과 함께 특별한 추억을 만들기에 안성맞춤입니다. 또한, 단독 체험이 가능해 프라이빗한 시간을 원하는 이들에게도 큰 인기를 끌고 있습니다. 요트 위에서의 여유로운 시간, 바다 위를 미끄러지듯 달리며 느끼는 바람, 그리고 그 속에서 펼쳐지는 광안대교의 야경은 그 어디에서도 경험할 수 없는 특별한 순간입니다. 프라이빗 체험의 매력 프라이빗 요트 체험이 주는 최고의 매력은 바로 나만의 공간 에서 편안하게 즐길 수 있다는 점입니다. 특히 요즘 같이 복잡한 일상에서 벗어나 조용한 시간을 갖고 싶은 사람들에게 완벽한 선택이죠. 요트 위에서 시원한 음료를 마시며 해운대와 광안리를 바라보는 순간, 모든 스트레스가 사라지는 기분을 느낄 수 있습니다. 또한, 이 요트 투어는 낮 시간대에도 운영되어, 밝은 햇살 아래의 바다를 만끽할 수 있는 옵션도 제공됩니다. 해운대의 푸른 바다와 광안리의 활기찬 분위기를 동시에 즐기고 싶다면, 주간 투어도 추천드립니다. 이와 함께 프라이빗한 공간에서 친구들이나 가족들과 함께할 수 있다는 점은 이 요트...

간식의 새로운 트렌드, 베네팜 루피니빈 300g 3개로 건강하게 즐기는 미식!

간식을 고르면서 맛도 좋고 건강에도 도움이 되는 제품을 찾고 계신가요? 제가 오늘 추천드릴 제품은 바로 '베네팜 루피니빈 300g, 3개' 세트입니다. 이 제품은 단순한 간식이 아니라, 다이어트에도 효과적이고, 단백질 함량이 높아 운동 후에도 즐기기 좋은 슈퍼푸드입니다. 😋 왜 루피니빈을 선택해야 할까요? 루피니빈(Lupin Bean)은 유럽에서 매우 인기가 많은 슈퍼푸드로, 특히 이탈리아에서 건강한 간식으로 사랑받고 있어요. 콜레스테롤을 낮추고, 혈당을 조절하는 데 도움을 준다고 알려져 있죠. 저도 처음엔 단순한 콩일 거라 생각했지만, 그 맛에 반하고 나서는 냉장고에서 떨어지지 않게 되었어요.😉 특히나 고소한 맛이 일품이라서 다이어트 중에도 간식으로 딱 좋아요. 고기와 견줄 수 있을 만큼의 단백질이 함유되어 있어서 채식주의자나 비건 식단을 선호하시는 분들에게도 추천드리고 싶어요. 그리고 무엇보다도, 단순히 건강식품이라는 이미지보다는, 정말 맛있는 간식이기도 해요. 그리고 루피니빈의 또 다른 매력은 바로 '포만감'이에요. 소량으로도 배를 든든하게 채워주니, 군것질이 걱정될 때 부담 없이 즐길 수 있답니다. 🥳 제가 직접 경험한 루피니빈의 매력! 저는 평소에 다양한 간식을 즐기는 편인데요, 특히 여행을 하면서 간편하게 챙길 수 있는 제품을 선호해요. 그런데 루피니빈을 알게 된 후로는 여행 짐에도 꼭 넣게 되더라고요. 휴게소나 비행기 안에서 기름지고 무거운 간식들 대신, 깔끔하고 부담 없는 루피니빈을 즐기고 나면 뭔가 몸이 가벼워지는 느낌이랄까요? 루피니빈은 그 자체로도 맛있지만, 샐러드에 곁들여 먹으면 그 맛이 배가돼요. 저는 가끔 양상추와 치즈, 그리고 루피니빈을 섞어 한 끼 식사로 즐기곤 하는데, 정말 포만감도 높고, 건강한 에너지를 얻는 느낌...

AI와 전문가가 함께 읽어주는 타로 앱, 타로신박(Tarot S.B.) 소개

AI와 전문가가 함께 읽어주는 타로 앱, 타로신박(Tarot S.B.) 을 소개합니다 🔮 마음이 복잡할 때, 유튜브에서 타로 영상을 하나, 둘… 계속 넘겨본 적 있으신가요? “이번엔 좀 다르게 말해주는 리딩 없을까?” 싶지만, 막상 비슷한 말만 반복돼서 아쉬웠던 경험, 한 번쯤 있으실 거예요. 저도 그런 사람 중 하나였습니다. 그래서 오늘은, 그런 답답함에서 출발한 새로운 타로 앱 하나를 소개해 드리려고 합니다. 바로 AI와 전문 타로 마스터가 함께 리딩해 주는 타로 앱, 타로신박(Tarot S.B.) 입니다. 📌 공식 홈페이지 : https://tarotsinbak.com/ 📲 앱 다운로드 : Google Play에서 타로신박 설치하기 타로신박은 어떤 앱인가요? 한 줄로 말하면, “AI가 먼저 해석하고, 전문 타로 마스터가 깊이를 더해주는 타로 리딩 앱” 입니다. 전통적인 타로 리딩처럼, 사람 타로 마스터의 직관과 경험은 여전히 중요합니다. 하지만 타로신박은 여기에 AI의 분석력 을 더해서, 더 빠르게, 더 자주, 더 다양한 관점으로 타로를 만나볼 수 있도록 도와줍니다. 1. 매일 아침, 오늘의 운세부터 가볍게 시작 💫 타로신박을 설치하면 가장 먼저 반겨주는 건 오늘의 운세 입니다. ...