Rest-clientis ja veel 10 Ruby paketis tuvastati pahavara
Populaarses gem-pakendis rest-client, millel on kokku 113 miljonit allalaadimist, avastati pahavara koodi sisestamine (CVE-2019-15224), mis laadib alla täitmise käsklusi ja saadab teavet välisele serverile. Rünnak viidi läbi rest-client arendaja konto kompromiteerimise kaudu rubygems.org hoidlas, pärast mida avaldasid kurjategijad 13. ja 14. augustil versioonid 1.6.10-1.6.13, mis sisaldasid pahatahtlikke muudatusi. Enne pahavara versioonide blokeerimist […]
