Es wurde eine Einfügung von schädlichem Code in das Ruby-Paket Strong_password festgestellt
Im am 25. Juni veröffentlichten Release des gem-Pakets Strong_password 0.7 wurde eine schädliche Änderung (CVE-2019-13354) entdeckt, die externen Code ausführt, der von einem unbekannten Angreifer auf Pastebin platziert wurde. Die Gesamtzahl der Downloads des Projekts beträgt 247 Tausend, während die Version 0.6 etwa 38 Tausend Downloads hatte. Für die schädliche Version werden 537 Downloads angegeben, aber es ist unklar, wie realistisch diese Zahl ist, […]
