首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    开源软件的供应链安全吗?黑客正在利用源代码传播恶意软件

    RubyGems后门置入 RubyGems存储库中的11个库中出现了第二个后门。 根据开发人员Jan Dintel的分析,该后门允许攻击者使用预先选择的凭据在受感染的服务器上远程执行命令。...甚至于,Rubygems的工作人员还发现其中含有加密货币挖掘代码。总而言之,Rubygems的数据显示,后门库的下载次数已经接近3600次。目前,尚不清楚其余的RubyGems库是如何被感染的。...RubyGems工作人员也没有公开回复。 利用信任 Webmin和RubyGems库的结果都是最新供应链攻击针对开源软件的表现。 大多数人从已知开发人员的官方网站安装软件或更新的时候,不会过多思考。...去年三月,研究人员发现另一个叫做bootstrap-sasswa的的RubyGems库也被置入了后门。...历史是惊人地相似,上个月初,一个叫做strong_password.的RubyGems库也发生了类似感染。

    90330

    RoboMaster SDK解读.1

    sudo apt-get install rubygems A: 1)add-apt-repository将PPA添加到您的源列表中,以便Ubuntu知道从该PPA以及官方Ubuntu源中查找更新.通常...apt-get update告诉apt-get更新其数据库,可以安装哪些软件包以及从哪里安装它们.在这种情况下,apt-get将看到你新添加的PPA并发现ppa:maco.m / ruby拥有它所知道的最新版本的rubygems...,所以它会记下下次有人从PPA安装rubygems要求安装它. 3)apt-get install导致apt-get在其数据库中找到包并下载并安装指定的文件.在这种情况下,它会找到rubygems包,从...如果你只是运行apt-get install rubygems,你会得到一个不太新的版本(或者根本没有任何东西,这取决于rubygems是在Ubuntu存储库中还是仅在PPA中). ?

    67220
    领券