Продолжаются атаки на популярные библиотеки, и теперь жертвой стал суперпопулярный Ruby gем rest-client с сотнями миллионов скачиваний.
http://amp.gs/SuhX . До этого под раздачу уже попадал bootstrap-sass.
Проверьте на всякий случай, что у вас не стоит gem скомпрометированный версии 1.6.10-1.6.13.
Для авторов библиотек это еще одно напоминание о том, что мультифакторная аутентификация никогда не бывает лишней.
Вот как это сделать для RubyGems:
http://amp.gs/SuhF. Лучше включить «UI and API» уровень, обезопасив себя от кражи API ключа.
Ну и, конечно, очень подробная документация от GitHub:
http://amp.gs/Suhw .