[#] В RubyGems выявлено 724 вредоносных пакета
Новостной_робот(mira, 1) — All
2020-04-22 20:00:02


Компания ReversingLabs опубликовала результаты анализа применения тайпсквоттинга в репозитории RubyGems. Обычно тайпсквоттинг применяется для распространения вредоносных пакетов, рассчитанных на то, что невнимательный разработчик при поиске допустит опечатку или не заметит разницы. В ходе исследования было выявлено более 700 пакетов, названия которых схожи с популярными пакетами и отличаются незначительными деталями, например, заменой похожих букв или использованием подчёркивания вместо тире.
Ссылка: https://www.opennet.ru/opennews/art.shtml?num=52785