È stato individuato codice dannoso in rest-client e in altri 10 pacchetti Ruby
Nel popolare pacchetto gem rest-client, che ha totalizzato 113 milioni di download, è stata rilevata l'iniezione di codice dannoso (CVE-2019-15224), che carica comandi eseguibili e invia informazioni a un host esterno. L'attacco è stato effettuato tramite il compromesso dell'account dello sviluppatore di rest-client nel repository rubygems.org, dopo di che gli aggressori hanno pubblicato le versioni 1.6.10-1.6.13 il 13 e 14 agosto, contenenti modifiche dannose. Prima del blocco delle versioni dannose, le loro […]
