ශ්‍රී ලංකාවේ නවතම තාක්ෂණික පුවත් 2026-07-21, Tuesday
🔐 සයිබර් ආරක්ෂාව · 🕒 කියවීමට විනාඩි 2 · 👁 1

Ruby Bundler හි Cooldown විශේෂාංගය, SleeperGem ප්‍රහාරයට පෙරම නඩත්තු කරයි

Ruby Bundler හි Cooldown විශේෂාංගය, SleeperGem ප්‍රහාරයට පෙරම නඩත්තු කරයි

Ruby සංවර්ධකයින්ට නවතම Bundler 4.0.13 සංස්කරණය ජූනි 3දා cooldown නාමක ආරක්ෂක විශේෂාංගයක් සමඟ නිකුත් කළා. මෙම විශේෂාංගය, නවතම ගෙම් සංස්කරණයන්ට අතිශය කාලයක් (දින ගණන) ඉදිරියට යාම වැළැක්වීමෙන්, ගිණුම් පරිපාලකයන්ට හෝ අයදුම්පත්‍රිකා වලට පිවිසීමට අධිකාරියක් ලැබීමේ අවදානම අඩු කරනවා.

45 දින පසු, ජුලි 18-19 2026 දින, ත්‍රිත්වයක් වූ ගෙම් (git_credential_manager, Dendreo, fastlane-plugin-run_tests_firebase_testlab) වල දුෂ්කර සංස්කරණයන් “SleeperGem” නමින් හඳුන්වා දුන් ආක්‍රමණයක් සිදු වුණා. මෙම ගෙම් 2019, 2020 වසරවල සිට අලුත් නොවූ නිසා, නව සංස්කරණයක් පළ වූ විට ඒවා “නිදන” වශයෙන් පෙනී, පරිශීලකයාගේ පරිගණකයේ පමණක් ක්‍රියාත්මක වීමට සැලසුම් කර තිබුණා. පරිසර විචල්‍ය (environment variables) 30කට අධිකයක් පරීක්ෂා කර CI පද්ධතිවලින් වැළැක්වීම, පසුව ලැප්ටොප් එකේ පමණක් සක්‍රිය වීම යන ක්‍රමයක් භාවිතා කර ඇත.

ඇත්තේ, Bundler හි cooldown විශේෂාංගය මේ ආක්‍රමණය වැළැක්වීමට හැකි වුණා. සැකසුම් ගොනුවේ cooldown: 7 ලෙස දාන්නේ නම්, 7 දින තවත් නවතම ගෙම් සංස්කරණයන් නොතේරේ, ඒ නිසා මෙම දුෂ්කර ගෙම්වලට සවිකිරීම අසාධාරණයි. නමුත් මෙම විකල්පය පෙරනිමිති ලෙස අක්‍රීයයි; එබැවින් බොහෝ සංවර්ධකයින්ට මේ ආරක්ෂාව අතුරුදන් වුණේය.

ශ්‍රී ලංකාවට ඇති වැදගත්කම

ශ්‍රී ලංකාවේ තාක්ෂණික සමාජය තවමත් Ruby, Rails වැනි තාක්ෂණයන් භාවිතා කරයි. මෙවැනි සැපයුම් දාර ආකාරයේ අවදානම් පෙන්වා දීම, අපේ සංවර්ධකයන්ට පහල දැක්වෙන පියවර ගැනීමට අවස්ථාව සලසයි:

  • ආරක්ෂිත කේත ලේඛන – Cooldown සක්‍රිය කිරීමෙන්, අලුත්ම ගෙම්වලට අධිකාරියක් ලැබීම වැළැක්විය හැකිය.
  • කොඩ් පාරිභෝගික ආරක්ෂාව – CI/CD පද්ධති වලින් පවා ආරක්ෂා කර, දුෂ්කර කේතයක් නිෂ්පාදන පරිසරයට ඇතුළත් වීම අඩු කරයි.
  • ව්‍යාපාරික විශ්වාසය – ගෙම් නියෝග පද්ධතියේ අඛණ්ඩතාව රැක ගැනීම, ගනුදෙනුකරුවන්ට ආරක්ෂිත සේවා සැපයීමට උපකාරී වේ.

ඉදිරියට, ශ්‍රී ලංකාවේ IT ආයතන, විශ්වවිද්‍යාල හා පුහුණු පාඨමාලා, Bundler හි cooldown වැනි නවතම ආරක්ෂක ක්‍රමයන් අත්හදා බැලීමට, ඒවායෙහි ප්‍රතිපත්ති අනුගමනය කිරීමට අවශ්‍ය වේ.

අවසන් වශයෙන්, Bundler හි cooldown විශේෂාංගය ප්‍රායෝගිකව ක්‍රියාත්මක කළහොත්, මෙවැනි “නිදන ගෙම්” ප්‍රහාරයන්ට ඉදිරියෙන්ම පිළිතුරු සැපයීමට හැකි වනු ඇත. නිර්මාතෘවරුන්ට මෙම සැකසුම නිදහස් ලෙස ලබා දීම, Ruby ප්‍රජාවට වඩා ආරක්ෂිත පරිසරයක් ගොඩනැගීමට මඟ පෙන්වයි.

💡 ඔබගේ Ruby ව්‍යාපෘතිවල Cooldown සක්‍රිය කර, සැපයුම් දාර ආරක්ෂා කරගන්න.
මූලාශ්‍රය මෙම ලිපිය AI මගින් රචිත මුල් සාරාංශයකි. සම්පූර්ණ වාර්තාව කියවන්න:
Dev.to ↗
#Ruby #Bundler #SleeperGem #Security #Supply Chain