• XSS.stack #1 – первый литературный журнал от юзеров форума

Как заразить ruby gem пакет?

dazper88

CD-диск
Пользователь
Регистрация
24.10.2021
Сообщения
15
Реакции
7
По мотивам недавней атаки https://xakep.ru/2021/10/25/ua-parser-js-hacked. Был внедрён код в файл-манифест package.json в разделе preinstall scripts. Как реализовать аналогичную атаку на Ruby и репозиторий gem? Где в gemspec-файле указать скрипт, выполняющийся на стадии установки пакета? Или какие иные методы заражения библиотеки?
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх