OCaml 프로젝트에서 보안 취약점 발견 속도 증가
Just a rumour of a bug is enough to find a security exploit these days
Cambridge의 컴퓨터 과학 교수 Anil Madhavapeddy는 OCaml 프로젝트에서 패치가 논의된 지 10분 만에 보안 취약점에 대한 탐색이 시작되었다고 보고했다. 이는 기존의 오픈 소스 보안 문제 처리 방식과 맞지 않으며, rclone 프로젝트의 Nick Craig-Wood는 최근 한 달 동안 40건 이상의 보안 공지를 처리해야 했다고 언급했다. GitHub에서 CVE 할당이 2-3일에서 3-4주로 지연되고 있어, 이는 개발자들에게 추가적인 부담을 주고 있다.
OCaml 프로젝트에서 보안 취약점이 패치 논의 후 10분 만에 탐색되는 현상은 보안 대응 프로세스를 재검토해야 함을 시사한다.
원문 출처
Simon Willison's Weblog