两个恶意的RubyGems包伪装成流行的Fastlane CI/CD插件,将Telegram API请求重定向到攻击者控制的服务器,以拦截和窃取数据。RubyGems是Ruby编程语言的官方包管理器,...
Fastlane插件遭仿冒,恶意RubyGems包劫持Telegram通讯,CI/CD管道面临数据泄露与控制风险!
紧急关注!一场针对CI/CD自动化流程的供应链投毒攻击正在发生。近期,软件供应链安全研究机构Socket发出严重警告:两个伪装成流行CI/CD工具Fastlane的Telegram通知插件的恶意Rub...