首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往
您找到你想要的搜索结果了吗?
是的
没有找到

开源软件的供应链安全吗?黑客正在利用源代码传播恶意软件

RubyGems后门置入 RubyGems存储库中的11个库中出现了第二个后门。 根据开发人员Jan Dintel的分析,该后门允许攻击者使用预先选择的凭据在受感染的服务器上远程执行命令。...甚至于,Rubygems的工作人员还发现其中含有加密货币挖掘代码。总而言之,Rubygems的数据显示,后门库的下载次数已经接近3600次。目前,尚不清楚其余的RubyGems库是如何被感染的。...RubyGems工作人员也没有公开回复。 利用信任 Webmin和RubyGems库的结果都是最新供应链攻击针对开源软件的表现。 大多数人从已知开发人员的官方网站安装软件或更新的时候,不会过多思考。...去年三月,研究人员发现另一个叫做bootstrap-sasswa的的RubyGems库也被置入了后门。...历史是惊人地相似,上个月初,一个叫做strong_password.的RubyGems库也发生了类似感染。

85330
领券