Red Hat의 npm 패키지에서 악성 코드 발견
Malicious code found in Red Hat’s npm packages

TL;DR AI
1분핵심 요약
보안 연구원들이 Red Hat 명의로 배포된 여러 npm 패키지에서 악성 코드를 발견했다.
이번 악성코드는 직원 GitHub 계정이 침해된 뒤 내부 저장소에 주입된 공급망 공격과 연관된 것으로 보인다.
설치 시 preinstall 훅으로 실행되며 개발자 및 클라우드 자격 증명을 탈취하도록 설계됐다.
Red Hat은 해당 패키지를 제거하고 조사에 착수했으며, 고객 시스템이나 운영 환경의 영향 징후는 아직 찾지 못했다고 밝혔다.
