Hơn 150 gói RubyGems bị lợi dụng để thu thập dữ liệu

Chiến dịch mới mang tên GemStuffer lợi dụng hơn 150 gói RubyGems để thu thập và lưu trữ dữ liệu từ các cổng thông tin của chính quyền địa phương tại Anh. Vụ việc đang gây chú ý trong cộng đồng công nghệ khi nền tảng quản lý gói phần mềm nổi tiếng này bị biến thành kênh rò rỉ dữ liệu thay vì phát tán mã độc như thông thường. “Gói RubyGems” hay thường gọi ngắn là “gem” là các gói thư viện, module hoặc công cụ được lập trình viên Ruby tạo ra để tái sử dụng mã nguồn....
Đọc bài gốc tại
đây
Đăng nhập một lần thảo luận tẹt ga
var adx_id_11792 = document.getElementById('bg-ssp-11792');
adx_id_11792.id = 'bg-ssp-11792-' + Math.floor(Math.random() * Date.now());
window.pubadxtag = window.pubadxtag || [];
window.pubadxtag.push({zoneid: 11792, id: adx_id_11792.id, wu: window.location.href})