오픈만드리바 사보타주: 기여자가 저장소를 삭제하고 빈 패키지를 업로드하다

2026년 07월 15일 게시됨 | 스페인어에서 번역됨

오픈만드리바(OpenMandriva) 커뮤니티에 보안 사고가 발생했습니다. 한 기여자가 GitHub 저장소의 일부를 삭제하고 GNOME 및 COSMIC 환경을 손상시키도록 설계된 빈 패키지를 업로드했습니다. 이 사건은 사용자가 잘못된 행동으로 채팅에서 추방된 후 발생했습니다. 개발자들은 이미 손실된 코드를 복원하기 위해 작업 중입니다. 사용자에게는 일시적인 오류가 발생할 수 있지만, 문제는 해결 중입니다.

OpenMandriva 저장소 사보타주 장면, 후드를 입은 개발자가 GitHub 인터페이스에서 코드 블록을 삭제하고, 빈 악성 패키지가 GNOME 및 COSMIC 로고를 향해 속이 빈 투명 큐브처럼 떠다니며, 터미널 화면에 금지된 접근 오류가 표시되고, 깨진 모니터에서 빨간색 경고 알림이 깜빡이며, 흩어진 키보드 키와 부서진 채팅 메시지가 책상 위에 있고, 극적인 상부 조명이 긴 그림자를 드리우며, 영화 같은 기술적 시각화, 네온 레드와 다크 블루의 사이버펑크 색상 팔레트, 포토리얼리스틱 디지털 아트 스타일

빈 패키지가 어떻게 GNOME과 COSMIC에 영향을 미칠 수 있었나 🛡️

악성 패키지는 설치 시 GNOME과 COSMIC의 핵심 파일을 내용이 없는 버전으로 교체하여 로그인 또는 애플리케이션 로딩 시 오류를 발생시켰습니다. 이 공격은 커뮤니티 프로젝트에서 흔한 위험인 저장소 쓰기 권한에 대한 신뢰를 악용했습니다. 개발자들은 이미 유해한 변경 사항을 되돌리고 향후 침입을 방지하기 위해 액세스 로그를 검토 중입니다. 손실된 데이터의 전체 복원은 각 영향을 받은 구성 요소를 확인해야 하지만 순조롭게 진행되고 있습니다.

세 가지 간단한 단계로 커뮤니티를 망치는 방법 😅

1단계: 채팅에서 잘못 행동하기. 2단계: 쫓겨나기. 3단계: 다른 사람의 작업을 삭제하고 빈 패키지를 업로드하여 복수하기. 저예산 영화의 대본처럼 보이지만, OpenMandriva에서 실제로 일어난 일입니다. 가장 슬픈 점은 사보타주를 한 사람이 많은 트롤들이 꿈꾸는 것을 이루었다는 것입니다: 자신의 이름이 헤드라인에 오르게 된 것입니다. 물론, 재앙을 수습한 공로는 개발자들에게 있으며, 그들은 예상보다 더 많은 일을 떠안게 되었습니다.