Блог

Мысли, руководства и идеи о веб-разработке

RubyGems
Кризис в Ruby-сообществе: враждебный захват RubyGems организацией Ruby Central
2025-09-234

Подробный анализ беспрецедентного кризиса в Ruby-экосистеме, когда Ruby Central принудительно взяла под контроль критическую инфраструктуру RubyGems и Bundler.

Ruby
Open Source
Управление
RubyGems
Bundler
Кризис
Как RubyGems защищает нас от атак на цепочку поставок (и почему каждый Ruby-разработчик должен знать об этом)
2025-09-015

Что происходит за кулисами во время gem install: автоматическое сканирование, оценка рисков, ретроспективное сканирование, реагирование на инциденты — и почему компании должны поддерживать критически важную инфраструктуру RubyGems.

Ruby
RubyGems
Безопасность
Цепочка поставок
DevSecOps