博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
流行 Ruby 库曝出恶意后门代码,作者未知
阅读量:6655 次
发布时间:2019-06-25

本文共 482 字,大约阅读时间需要 1 分钟。

  hot3.png

流行的 Ruby 库 Bootstrap-Sass 曝出后门代码。

Bootstrap-Sass 是一个流行的 Ruby UI 框架,它为开发人员提供了一个 Sass 版本的 Bootstrap。据 ZDNet 的报导,上周三,开发者 Derek Barnes 在该库 3.2.0.3 版本中,这一小段具有恶意性质的代码如上图所示,它嵌入 Ruby 或 Ruby on Rails 之后,会加载一个 cookie 文件并执行其内容。   

据统计,虽然 Bootstrap-Sass 的安装量达到 2800 万,但是此后门版本仅有 1477 次安装,因为该库的最新版本是 3.4.1,而很少有开发者在使用旧版本分支,这一点提供了有效的安全保障。

报告公开的同一天该后门已经从 RubyGems 中删除,Bootstrap-Sass 团队还撤销了对 RubyGems 的访问权限,因为开发人员认为他们的帐户遭到入侵并被用来推送恶意代码

此外,RubyGems 和 GitHub 上也发布了 Bootstrap-Sass v3.2.0.4 版本,完全删除了后门的相关内容。

转载地址:http://amxto.baihongyu.com/

你可能感兴趣的文章
yii2中ajax页面中a标签js跳转
查看>>
Laravel 5.3之 Query Builder 源码解析(中)
查看>>
动态样式语言Scss&Less介绍与区别
查看>>
aptana--python开发工具使用技巧
查看>>
纯CSS画的基本图形(矩形、圆形、三角形、多边形、爱心、八卦等)
查看>>
使用PM2来部署nodejs项目
查看>>
Postgres 小技巧
查看>>
保证分布式系统数据一致性的6种方案
查看>>
wordpress wp_list_authors作者函数和扩展
查看>>
[leetcode] Insert Interval
查看>>
gethostname.c
查看>>
zookeeper的客户端操作命令
查看>>
也来折腾折腾css sprites(转自www.jqueryba.com)
查看>>
Solr的一些查询参数
查看>>
用户态事件
查看>>
Java集合之Collection接口
查看>>
Git - 如何修改开源项目并推送给作者 / 克隆远程仓库到本地
查看>>
分布式服务协调员zookeeper - 应用场景和监控
查看>>
源码 安装步骤
查看>>
PMBOK中输入输出工具的规律
查看>>