Ruby RubyGems 安全公告:不正确的缓存配置可能导致旧版 API 密钥泄露

Rei · 2026年07月28日 · 最后由 Rei 回复于 2026年07月28日 · 24 次阅读

https://blog.rubygems.org/2026/07/22/security-advisory-legacy-api-key-leak.html

  • rubygems.org 不正确的 CDN 缓存导致用户 api key 可能被泄漏。
  • 旧的 api key 已经全部撤销,gem 发布者应该检查自己管理的 gem 有没有不正常的内容。

技术细节见正文。

这个 bug 有点大。

lyfi2003 回复

是的,虽然近期日志筛查没有发现被利用,但是这个漏洞存在了九年。

需要 登录 后方可回复, 如果你还没有账号请 注册新账号