rest-clientis ja veel 10 Ruby pakettides avastati pahavara kood
Tuntud gem-paketis rest-client, millel on kokku 113 miljonit allalaadimist, avastati pahavarapaneeli (CVE-2019-15224), mis laadib alla täitmise käske ja saadab teavet välishostile. Rünnak toimus rest-client arendaja konto kompromiteerimise kaudu rubygems.org hoidlasse, mille järel kurjategijad avaldasid 13. ja 14. augustil versioonid 1.6.10-1.6.13, mis sisaldasid pahatahtlikke muudatusi. Enne pahatahtlike versioonide blokeerimist nende […]
