Ruby RubyGems 安全公告:不正确的缓存配置可能导致旧版 API 密钥泄露

Rei · July 28, 2026 · Last by Rei replied at July 28, 2026 · 72 hits

https://blog.rubygems.org/2026/07/22/security-advisory-legacy-api-key-leak.html

  • rubygems.org 不正确的 CDN 缓存导致用户 api key 可能被泄漏。
  • 旧的 api key 已经全部撤销,gem 发布者应该检查自己管理的 gem 有没有不正常的内容。

技术细节见正文。

这个 bug 有点大。

Reply to lyfi2003

是的,虽然近期日志筛查没有发现被利用,但是这个漏洞存在了九年。

You need to Sign in before reply, if you don't have an account, please Sign up first.