Ruby包管理器被爆存在725个带后门的库

脚本类语言的第三方库由于支持用户上传,这也就导致了和第三方应用市场一样的悲剧:容易混入恶意软件。 此前的Python的PyPi库就曾经混入了恶意Python库。 ▲恶意Python库混入PyPI,一年后被发现会窃取SSH和GPG密钥 而近日,Ruby 的包管理器RubyGems再次被曝在725个Ruby库中发现剪贴板劫持恶意软件,该类恶意软件通常是一直在电脑运行并监控受害者的剪贴板内容,一旦监控到
相关文章
相关标签/搜索