๋ชจ๋“ˆ์˜ ์ทจ์•ฝ์ ์„ ์ถ”์ ํ•˜๋Š” ๊ธฐ๋Šฅ์ด Go ํˆดํ‚ท์— ์ถ”๊ฐ€๋˜์—ˆ์Šต๋‹ˆ๋‹ค.

Go ํ”„๋กœ๊ทธ๋ž˜๋ฐ ์–ธ์–ด ํˆดํ‚ท์—๋Š” ๋ผ์ด๋ธŒ๋Ÿฌ๋ฆฌ์˜ ์ทจ์•ฝ์ ์„ ์ถ”์ ํ•˜๋Š” ๊ธฐ๋Šฅ์ด ํฌํ•จ๋˜์–ด ์žˆ์Šต๋‹ˆ๋‹ค. ํ”„๋กœ์ ํŠธ์˜ ์ข…์†์„ฑ์— ์ˆ˜์ •๋˜์ง€ ์•Š์€ ์ทจ์•ฝ์ ์ด ์žˆ๋Š” ๋ชจ๋“ˆ์ด ์žˆ๋Š”์ง€ ํ™•์ธํ•˜๊ธฐ ์œ„ํ•ด ํ”„๋กœ์ ํŠธ ์ฝ”๋“œ ๊ธฐ๋ฐ˜์„ ๋ถ„์„ํ•˜๊ณ  ์ทจ์•ฝํ•œ ๊ธฐ๋Šฅ์— ๋Œ€ํ•œ ์•ก์„ธ์Šค์— ๋Œ€ํ•œ ๋ณด๊ณ ์„œ๋ฅผ ํ‘œ์‹œํ•˜๋Š” "govulncheck" ์œ ํ‹ธ๋ฆฌํ‹ฐ๊ฐ€ ์ œ์•ˆ๋ฉ๋‹ˆ๋‹ค. ๋˜ํ•œ ๋‹ค์–‘ํ•œ ํ”„๋กœ์ ํŠธ ๋ฐ ์œ ํ‹ธ๋ฆฌํ‹ฐ์— ๊ฒ€์‚ฌ๋ฅผ ๋‚ด์žฅํ•˜๊ธฐ ์œ„ํ•œ API๋ฅผ ์ œ๊ณตํ•˜๋Š” vulncheck ํŒจํ‚ค์ง€๊ฐ€ ์ค€๋น„๋˜์—ˆ์Šต๋‹ˆ๋‹ค.

๊ฒ€์‚ฌ๋Š” Go Security Team์ด ๊ฐ๋…ํ•˜๋Š” ํŠน๋ณ„ํžˆ ์ƒ์„ฑ๋œ ์ทจ์•ฝ์„ฑ ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค๋ฅผ ์‚ฌ์šฉํ•˜์—ฌ ์ˆ˜ํ–‰๋ฉ๋‹ˆ๋‹ค. ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค์—๋Š” Go ์–ธ์–ด๋กœ ๊ณต๊ฐœ์ ์œผ๋กœ ๋ฐฐํฌ๋œ ๋ชจ๋“ˆ์˜ ์•Œ๋ ค์ง„ ์ทจ์•ฝ์ ์— ๋Œ€ํ•œ ์ •๋ณด๊ฐ€ ํฌํ•จ๋˜์–ด ์žˆ์Šต๋‹ˆ๋‹ค. ๋ฐ์ดํ„ฐ๋Š” CVE ๋ฐ GHSA(GitHub Advisory Database) ๋ณด๊ณ ์„œ์™€ ํŒจํ‚ค์ง€ ๊ด€๋ฆฌ์ž๊ฐ€ ๋ณด๋‚ธ ์ •๋ณด๋ฅผ ํฌํ•จํ•œ ๋‹ค์–‘ํ•œ ์†Œ์Šค์—์„œ ์ˆ˜์ง‘๋ฉ๋‹ˆ๋‹ค. ๋ฐ์ดํ„ฐ๋ฒ ์ด์Šค์—์„œ ๋ฐ์ดํ„ฐ๋ฅผ ์š”์ฒญํ•˜๊ธฐ ์œ„ํ•ด ๋ผ์ด๋ธŒ๋Ÿฌ๋ฆฌ, ์›น API ๋ฐ ์›น ์ธํ„ฐํŽ˜์ด์Šค๊ฐ€ ์ œ๊ณต๋ฉ๋‹ˆ๋‹ค.

์ถœ์ฒ˜ : opennet.ru

์ฝ”๋ฉ˜ํŠธ๋ฅผ ์ถ”๊ฐ€