본문 바로가기
Security#Security#Supply Chain조회 1

NPM Typosquatting란?

정의

유명 패키지와 비슷한 이름(react-dom→reactdom)으로 악성 코드 배포.

Typosquatting

npm·PyPI·Maven에서 반복 발생. 2024년 ua-parser-js·ctx·phpass 사건. lockfile 감사·scope 사용.

🔗 함께 보면 좋은 용어

Security 전체 →