标签文章:#ruby#

  • 开发者移除11个Ruby库中18个带有后门的版本

    RubyGems软件包存储库的维护者近期移除了11个Ruby库中出现的18个恶意版本,这些版本包含了后门机制,可以在使用Ruby时启动加密货币挖掘程序。恶意代码最初发现于4个版本的rest-client库中,rest-client是一个非常流行的Ruby库。这些库中的恶意代码会将受感染系统的URL和环境变量发送到乌克兰的远程服务器。同时代码还包含一个后门机制,允许攻击者将cookie文件发送回受感......

    Echo Echo 2019.08.26 08:39 521浏览 0回复

    阅读更多