Rikutud Ruby-paketi Strong_password pahavara kood
25. juunil avaldatud gem-paketi Strong_password 0.7 versioonis tuvastati pahatahtlik muudatus (CVE-2019-13354), mis laadib alla ja kĂ€ivitab tundmatule kĂŒberkurjategijale alluva vĂ€liskoodi, mis on Ù Ù۱ajada Pastebini teenuses. Projekti ĂŒldine allalaadimiste arv on 247 tuhat, versiooni 0.6 puhul umbes 38 tuhat. Pahavara versiooni allalaadimiste arv on 537, kuid pole selge, kui palju see vastab tĂ”ele, arvestades, […]
