In rest-client und weiteren 10 Ruby-Paketen wurde böswilliger Code gefunden.
Im beliebten Gem-Paket rest-client, das insgesamt 113 Millionen Downloads verzeichnet, wurde eine Einschleusung von Schadcode (CVE-2019-15224) entdeckt, die ausführbare Befehle herunterlädt und Informationen an einen externen Host überträgt. Der Angriff erfolgte durch die Kompromittierung des Entwicklerkontos von rest-client im Repository rubygems.org, wonach die Angreifer am 13. und 14. August die Versionen 1.6.10-1.6.13 veröffentlichten, die schädliche Änderungen enthielten. Bevor die schädlichen Versionen blockiert wurden, wurden ihre […]
