strip 유틸리티를 통한 Linux 배포판 전체의 Trusting-Trust 공격

작성자

카테고리:

← 피드로
GeekNews · neo · 2026-09-06 개발(SW)

소스 코드 검토를 우회하는 trusting-trust 공격이 컴파일러가 아닌 GNU strip에서도 가능하며, NixOS 부트스트랩부터 최종 환경까지 감염이 이어지는 것을 실증함 공격은 소스를 검사·생성·수정하지 않고 완성된 ELF 파일만 변환하며, 깨끗한 소…

원문 보기 ↗

출처: news.hada.io · https://news.hada.io/topic?id=33278