Phying News
Curated security research, vulnerabilities, advisories and tools for practitioners.

Auditing the Ruby ecosystem's central package repository

Summary

Trail of Bits audited RubyGems.org for Ruby Central over five engineer-weeks, finding 33 issues including a high-severity StartTLS flaw and missing multi-party approval for production deployments.
Published
Collected

original ↗

Related coverage

back