RubyGemsの11のライブラリにバックドアが仕込まれていたことが明らかになった。その中には、非常に人気が高いライブラリである「rest-client」も含まれていた。

ZDNet Japan / 2年
2要素認証の積極的推奨など改善に取り込んでいるのだが、いたちごっこの様相。とてもつらい。
ライブラリを採用するときは知名度(starの数)などドキュメントの豊富さを重視してるんですけど、有名なライブラリがこうなると不安ですね
普通から使っているツールだけに焦った。。人気だから安心とかなく、どこでバックドアに仕掛けられているか分からない。
appstore
googleplay
会員登録

会員登録して、もっと便利に利用しよう

  • 1.

    記事をストックできる
    気になる記事をピックして、いつでも読み返すことができます。
  • 2.

    新着ニュースをカスタマイズできます
    好きなニュースフィードをフォローすると、新着ニュースが受け取れます。