<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Oss on CuraSec</title><link>https://curasec.metacog.co.kr/tags/oss/</link><description>Recent content in Oss on CuraSec</description><generator>Hugo</generator><language>en-us</language><lastBuildDate>Mon, 13 Jul 2026 13:18:50 +0000</lastBuildDate><atom:link href="https://curasec.metacog.co.kr/tags/oss/index.xml" rel="self" type="application/rss+xml"/><item><title>Strip Mining Era of OSS Security: Supply Chain Risk Commentary</title><link>https://curasec.metacog.co.kr/insights/2026-07-13-welcome-to-the-strip-mining-era-of-oss-security/</link><pubDate>Mon, 13 Jul 2026 13:18:50 +0000</pubDate><guid>https://curasec.metacog.co.kr/insights/2026-07-13-welcome-to-the-strip-mining-era-of-oss-security/</guid><description>&lt;ul>
&lt;li>&lt;strong>Engineer — Learn:&lt;/strong> Opinion piece on how the OSS ecosystem is being systematically exploited — worth reading to frame dependency risk philosophy, but the thin summary offers no specific vulnerability, package, or hardening action to take today.&lt;/li>
&lt;li>&lt;strong>SOC/IR — Skip&lt;/strong>&lt;/li>
&lt;li>&lt;strong>Leader — Learn:&lt;/strong> The &amp;lsquo;strip mining&amp;rsquo; framing — extraction of value from OSS without reciprocal investment in its security — is useful context for board or risk-committee discussions about software supply chain posture, though no specific incident or regulatory trigger is present.&lt;/li>
&lt;/ul></description></item></channel></rss>