Atak na Rubygems.org

Taki news z rana :slight_smile:

http://niebezpiecznik.pl/post/rubygems-org-zhackowane/

Przedwczorajszy nius jest przedwczorajszy.

Skoro już Niebezpiecznik pisze o tym dzień później, to mogliby napisać że rubygems powróciły (wszystkie gemy zostały zweryfikowane) i można korzystać dalej.

No i mam nadzieję że to trochę zmieni podejście środowiska do parsowania i ewaluacji YAMLa, bo to kolejny fakap po ostatnich dziurach w Rails.

Ja tylko dodam, że tego typu dziury były też w Travisie (parsowanie .travis.yml) czy github pages (parsowanie yamli do jekylla) i pewnie wielu innych serwisach, które przyjmują pliki w formacie YAML. Radzę zweryfikować swoje appki też pod tym kątem.

A wszystko przez to, co wyżej napisał Tomasz - mało kto był świadomy, że YAML domyślnie deserializuje coś więcej niż prymitywy.