ended9월 6일· 1 sources

strip 유틸리티를 통한 Linux 배포판 전체의 Trusting-Trust 공격

Why it matters

<ul> <li>소스 코드 검토를 우회하는 <strong>trusting-trust 공격</strong>이 컴파일러가 아닌 <strong>GNU strip</strong>에서도 가능하며, NixOS 부트스트랩부터 최종 환경까지 감염이 이어지는 것을 실증함</li> <li>공격은 소스를 검사·생성·수정하지 않고 <strong>완성된 ELF 파일만 변환</st...

1
Sources
+0
24h
Growth
7d
Active

Sources

Related Issues