Rikutud Ruby-paketi Strong_password pahavara kood
25. juunil avaldatud gem-paketi Strong_password 0.7 versioonis tuvastati pahatahtlik muudatus (CVE-2019-13354), mis laadib alla ja käivitab tundmatule küberkurjategijale alluva väliskoodi, mis on مقرajada Pastebini teenuses. Projekti üldine allalaadimiste arv on 247 tuhat, versiooni 0.6 puhul umbes 38 tuhat. Pahavara versiooni allalaadimiste arv on 537, kuid pole selge, kui palju see vastab tõele, arvestades, […]
