Fissata la sostituzione di codice dannoso nel pacchetto Ruby Strong_password
Nell'uscita del 25 giugno del gem package Strong_password 0.7 è stata rilevata una modifica malevola (CVE-2019-13354), che carica ed esegue codice esterno controllato da un sconosciuto aggressore, ospitato sul servizio Pastebin. Il numero totale di download del progetto è di 247 mila, mentre per la versione 0.6 circa 38 mila. Per la versione malevola, il numero di download è indicato in 537, ma non è chiaro quanto corrisponda alla realtà, considerando che […]
