Une injection de code malveillant a été détectée dans le paquet Ruby Strong_password
La version 0.7 de la gemme Strong_password publiée le 25 juin a révélé une modification malveillante (CVE-2019-13354), qui télécharge et exécute un code externe contrôlé par un inconnu sur le service Pastebin. Le nombre total de téléchargements du projet atteint 247 000, et la version 0.6 environ 38 000. Pour la version malveillante, le nombre de téléchargements est de 537, mais il n'est pas clair dans quelle mesure ce chiffre est exact compte tenu de […]
