CWN(CHANGE WITH NEWS) - 고 언어 개발팀, 언어 모듈 패키지 속 취약점 발표 웹사이트 개설

  • 흐림영주-9.5℃
  • 흐림제천-14.0℃
  • 맑음속초-3.4℃
  • 맑음장수-10.4℃
  • 맑음의령군-9.4℃
  • 흐림정선군-14.4℃
  • 맑음안동-7.8℃
  • 맑음부산-2.0℃
  • 맑음부안-5.8℃
  • 맑음김해시-3.8℃
  • 맑음금산-8.8℃
  • 흐림이천-12.6℃
  • 맑음청주-7.1℃
  • 맑음제주2.5℃
  • 맑음고산3.0℃
  • 맑음북강릉-6.6℃
  • 흐림봉화-15.1℃
  • 구름조금울릉도-2.2℃
  • 맑음대구-4.3℃
  • 흐림홍천-13.5℃
  • 흐림철원-16.5℃
  • 맑음백령도-2.9℃
  • 맑음홍성-8.8℃
  • 맑음천안-10.6℃
  • 구름조금동해-2.7℃
  • 맑음원주-11.0℃
  • 맑음울진-5.0℃
  • 맑음양산시-3.0℃
  • 구름조금보령-6.6℃
  • 맑음추풍령-9.0℃
  • 맑음수원-9.7℃
  • 맑음임실-8.3℃
  • 맑음거제-1.8℃
  • 맑음서청주-9.7℃
  • 맑음고창-6.6℃
  • 맑음상주-6.9℃
  • 맑음전주-5.8℃
  • 맑음보은-10.7℃
  • 맑음정읍-6.9℃
  • 맑음대전-7.5℃
  • 흐림대관령-14.9℃
  • 흐림영월-12.6℃
  • 구름조금강릉-3.6℃
  • 맑음문경-8.5℃
  • 맑음춘천-15.5℃
  • 맑음세종-8.3℃
  • 맑음광양시-3.7℃
  • 맑음포항-3.3℃
  • 흐림인제-14.4℃
  • 맑음산청-6.9℃
  • 맑음거창-9.1℃
  • 맑음여수-2.1℃
  • 맑음의성-10.8℃
  • 흐림파주-16.7℃
  • 맑음진도군-4.7℃
  • 맑음통영-2.1℃
  • 맑음북부산-6.2℃
  • 맑음부여-8.7℃
  • 맑음남해-2.3℃
  • 맑음흑산도1.0℃
  • 맑음순천-4.1℃
  • 맑음해남-6.6℃
  • 맑음군산-7.3℃
  • 맑음진주-7.5℃
  • 맑음목포-2.7℃
  • 맑음밀양-6.8℃
  • 맑음고흥-5.0℃
  • 맑음인천-8.2℃
  • 맑음영광군-5.7℃
  • 맑음북춘천-16.5℃
  • 흐림동두천-13.4℃
  • 구름조금영덕-4.8℃
  • 맑음서울-9.4℃
  • 맑음성산-0.3℃
  • 맑음경주시-6.4℃
  • 맑음함양군-8.4℃
  • 맑음청송군-8.8℃
  • 맑음남원-7.6℃
  • 맑음울산-4.1℃
  • 맑음강진군-5.0℃
  • 맑음광주-3.9℃
  • 맑음서산-9.1℃
  • 맑음서귀포3.3℃
  • 구름조금강화-11.6℃
  • 맑음완도-2.8℃
  • 흐림양평-11.9℃
  • 맑음구미-6.4℃
  • 맑음태백-9.9℃
  • 맑음보성군-3.1℃
  • 맑음합천-6.9℃
  • 맑음창원-2.8℃
  • 맑음장흥-6.4℃
  • 맑음순창군-7.7℃
  • 맑음북창원-2.4℃
  • 맑음고창군-6.5℃
  • 맑음영천-5.3℃
  • 맑음충주-11.8℃
  • 2026.01.14 (수)

고 언어 개발팀, 언어 모듈 패키지 속 취약점 발표 웹사이트 개설

최정인 / 기사승인 : 2022-09-09 10:06:00
  • -
  • +
  • 인쇄

IT 전문 매체 더 레지스터에 따르면, 프로그래밍 언어 고 개발팀이 최근 공개된 고 언어 모듈 패키지 속 취약점을 발표하는 웹사이트를 개설했다.

지금까지 발견된 취약점은 CVE, 깃허브 보안 권고, 관리자의 보고서 등을 참고하여 고 보안팀이 직접 검토하고 선정한 것이다. 이번 프로젝트는 높은 품질의 취약점 데이터베이스 생성 이외에도 몇 가지 장점을 찾아볼 수 있다.

고 언어 개발팀 관계자 줄리 퀴(Julie Qiu)는 고 보안팀의 접근법과 자바스크립트 생태계에서 깃허브의 npm 명령어 인터페이스가 취약점 관리 방식이 다르다고 전했다.

깃허브에 합병되기 이전인 2018년, npm에 감사 명령이라는 기능이 존재했다. 이 덕분에 과거에는 패키지 관리에 npm을 이용하는 앱에서 취약점을 탐지할 수 있었다. 하지만 npm의 감사 기능은 지나치게 많은 허위 경보로 개발자를 방해하여 문제를 일으켰다. 이후 npm이 개선되기는 하였지만 여전히 과민한 취약점 탐지가 문제로 남아 있다.

구글은 현재 고 언어의 수정을 위해서 개발자 두 명의 검토가 필요하도록 절차를 요구한다. 고 언어는 govulncheck 명령어와 취약점을 발표한 웹사이트를 함께 활용해, 사용자가 보다 쾌적하고 신뢰할 수 있는 취약점 관리 방법을 제공한다.

vulncheck 패키지를 이용하면, govulncheck의 기능을 고 API로 추출하여 다른 보안 툴과 함께 활용할 수 있다. 또, govulncheck는 코드베이스를 분석하여 실제로 앱에 영향을 미치는 취약점에 대해서만 경고를 보낸다. 패키지 문서에 따르면 govulncheck는 소스 코드에 정적 분석을 이용하거나 심볼 테이블을 이용하여 애플리케이션에 영향을 줄 수 있는 취약점만 추려낸다.

[저작권자ⓒ CWN(CHANGE WITH NEWS). 무단전재-재배포 금지]

최신기사

뉴스댓글 >

- 띄어 쓰기를 포함하여 250자 이내로 써주세요.
- 건전한 토론문화를 위해, 타인에게 불쾌감을 주는 욕설/비방/허위/명예훼손/도배 등의 댓글은 표시가 제한됩니다.

댓글 0

Today

Hot Issue