8개의 인기 오픈소스 저장소를 점검했습니다. 오래된 의존성 및 CVE를 찾아낸 결과.
(dev.to)
VS Code 확장 프로그램 ScanReq를 통해 8개의 주요 오픈소스 저장소를 분석한 결과, 단순한 버전 업데이트를 넘어 보안 취약점(CVE)의 심각도와 패치 가능 여부를 실시간으로 파악하여 보안 리스크를 관리하는 것이 핵심임을 확인했습니다.
이 글의 핵심 포인트
- 1ScanReq는 8개의 다양한 에코시스템(Python, Node.js, Rust, Go 등)을 지원하는 VS Code 확장 프로그램임
- 2Rails 프로젝트 분석 결과, 89개의 오래된 패키지 중 rack 라이브러리에서 5개의 HIGH-severity CVE 발견
- 3