เบเบฒเบ™เบ›เปˆเบฝเบ™เบฅเบฐเบซเบฑเบ”เบญเบฑเบ™เบ•เบฐเบฅเบฒเบเป€เบ‚เบปเป‰เบฒเป„เบ›เปƒเบ™เบŠเบธเบ” Ruby Strong_password เบ–เบทเบเบเบงเบ”เบžเบปเบš

ะ’ เบˆเบฑเบ”เบžเบตเบกเบกเบฒ เบงเบฑเบ™เบ—เบต 25 เบกเบดเบ–เบธเบ™เบฒเบ›เปˆเบญเบเบŠเบธเบ”เปเบเป‰เบงเบ›เบฐเป€เบชเบตเบ” Strong_password 0.7 เป€เบ›เบตเบ”เป€เบœเบตเบ เบเบฒเบ™เบ›เปˆเบฝเบ™เปเบ›เบ‡เบ—เบตเปˆเป€เบ›เบฑเบ™เบญเบฑเบ™เบ•เบฐเบฅเบฒเบ (CVE-2019-13354), เบเบฒเบ™เบ”เบฒเบงเป‚เบซเบผเบ” เปเบฅเบฐเบ›เบฐเบ•เบดเบšเบฑเบ”เบฅเบฐเบซเบฑเบ”เบžเบฒเบเบ™เบญเบเบ—เบตเปˆเบ„เบงเบšเบ„เบธเบกเป‚เบ”เบเบœเบนเป‰เป‚เบˆเบกเบ•เบตเบ—เบตเปˆเบšเปเปˆเบฎเบนเป‰เบˆเบฑเบ, เป‚เบฎเบ”เบขเบนเปˆเปƒเบ™เบเบฒเบ™เบšเปเบฅเบดเบเบฒเบ™ Pastebin. เบˆเปเบฒเบ™เบงเบ™เบเบฒเบ™เบ”เบฒเบงเป‚เบซเบผเบ”เบ—เบฑเบ‡เบซเบกเบปเบ”เบ‚เบญเบ‡เป‚เบ„เบ‡เบเบฒเบ™เปเบกเปˆเบ™ 247 เบžเบฑเบ™, เปเบฅเบฐเบชเบฐเบšเบฑเบš 0.6 เปเบกเปˆเบ™เบ›เบฐเบกเบฒเบ™ 38 เบžเบฑเบ™. เบชเปเบฒเบฅเบฑเบšเบชเบฐเบšเบฑเบš malicious, เบˆเปเบฒเบ™เบงเบ™เบเบฒเบ™เบ”เบฒเบงเป‚เบซเบผเบ”เปเบกเปˆเบ™ 537, เปเบ•เปˆเบกเบฑเบ™เบšเปเปˆเบŠเบฑเบ”เป€เบˆเบ™เบงเปˆเบฒเบ™เบตเป‰เปเบกเปˆเบ™เบ–เบทเบเบ•เป‰เบญเบ‡, เป€เบ™เบทเปˆเบญเบ‡เบˆเบฒเบเบเบฒเบ™เบ›เปˆเบญเบเบ™เบตเป‰เป„เบ”เป‰เบ–เบทเบเป€เบญเบปเบฒเบญเบญเบเปเบฅเป‰เบงเบˆเบฒเบ Ruby Gems.

เบซเป‰เบญเบ‡เบชเบฐเบซเบกเบธเบ” Strong_password เบชเบฐเบซเบ™เบญเบ‡เป€เบ„เบทเปˆเบญเบ‡เบกเบทเบชเปเบฒเบฅเบฑเบšเบเบฒเบ™เบเบงเบ”เบชเบญเบšเบ„เบงเบฒเบกเป€เบ‚เบฑเป‰เบกเปเบ‚เบ‡เบ‚เบญเบ‡เบฅเบฐเบซเบฑเบ”เบœเปˆเบฒเบ™เบ—เบตเปˆเบฅเบฐเบšเบธเป„เบงเป‰เป‚เบ”เบเบœเบนเป‰เปƒเบŠเป‰เปƒเบ™เบฅเบฐเบซเบงเปˆเบฒเบ‡เบเบฒเบ™เบฅเบปเบ‡เบ—เบฐเบšเบฝเบ™.
เปƒเบ™เบšเบฑเบ™เบ”เบฒ เบเบฒเบ™เบ™เปเบฒเปƒเบŠเป‰เปเบžเบฑเบเป€เบเบฑเบ” Strong_password think_feel_do_engine (65 เบžเบฑเบ™เบ”เบฒเบงเป‚เบซเบผเบ”), think_feel_do_dashboard (15 เบžเบฑเบ™เบ”เบฒเบงเป‚เบซเบผเบ”) เปเบฅเบฐ
superhosting (1.5 เบžเบฑเบ™). เบกเบฑเบ™เป„เบ”เป‰เบ–เบทเบเบชเบฑเบ‡เป€เบเบ”เป€เบซเบฑเบ™เบงเปˆเบฒเบเบฒเบ™เบ›เปˆเบฝเบ™เปเบ›เบ‡เบ—เบตเปˆเป€เบ›เบฑเบ™เบญเบฑเบ™เบ•เบฐเบฅเบฒเบเป„เบ”เป‰เบ–เบทเบเป€เบžเบตเปˆเบกเป‚เบ”เบเบšเบธเบเบ„เบปเบ™เบ—เบตเปˆเบšเปเปˆเบฎเบนเป‰เบˆเบฑเบเบœเบนเป‰เบ—เบตเปˆเบเบถเบ”เบเบฒเบ™เบ„เบงเบšเบ„เบธเบกเบ‚เบญเบ‡ repository เบˆเบฒเบเบœเบนเป‰เบ‚เบฝเบ™.

เบฅเบฐเบซเบฑเบ”เบ—เบตเปˆเป€เบ›เบฑเบ™เบญเบฑเบ™เบ•เบฐเบฅเบฒเบเบ–เบทเบเป€เบžเบตเปˆเบกเปƒเบชเปˆ RubyGems.org เป€เบ—เบปเปˆเบฒเบ™เบฑเป‰เบ™, Git repository เป‚เบ„เบ‡เบเบฒเบ™เบšเปเปˆเป„เบ”เป‰เบฎเบฑเบšเบœเบปเบ™เบเบฐเบ—เบปเบš. เบšเบฑเบ™เบซเบฒเบ”เบฑเปˆเบ‡เบเปˆเบฒเบงเป„เบ”เป‰เบ–เบทเบเบเปเบฒเบ™เบปเบ”เบซเบผเบฑเบ‡เบˆเบฒเบเบœเบนเป‰เบžเบฑเบ”เบ—เบฐเบ™เบฒเบซเบ™เบถเปˆเบ‡, เบœเบนเป‰เบ—เบตเปˆเปƒเบŠเป‰ Strong_password เปƒเบ™เป‚เบ„เบ‡เบเบฒเบ™เบ‚เบญเบ‡เบฅเบฒเบง, เป„เบ”เป‰เป€เบฅเบตเปˆเบกเบ•เบปเป‰เบ™เบ—เบตเปˆเบˆเบฐเบ„เบดเบ”เบงเปˆเบฒเป€เบ›เบฑเบ™เบซเบเบฑเบ‡เบเบฒเบ™เบ›เปˆเบฝเบ™เปเบ›เบ‡เบ„เบฑเป‰เบ‡เบชเบธเบ”เบ—เป‰เบฒเบเป„เบ”เป‰เบ–เบทเบเป€เบžเบตเปˆเบกเป€เบ‚เบปเป‰เบฒเป„เบ›เปƒเบ™ repository เบซเบผเบฒเบเบเบงเปˆเบฒ 6 เป€เบ”เบทเบญเบ™เบเปˆเบญเบ™เบซเบ™เป‰เบฒเบ™เบตเป‰, เปเบ•เปˆเบงเปˆเบฒเบเบฒเบ™เบ›เปˆเบญเบเปƒเบซเบกเปˆเป„เบ”เป‰เบ›เบฒเบเบปเบ”เบขเบนเปˆเปƒเบ™ RubyGems, เบˆเบฑเบ”เบžเบตเบกเบกเบฒเปƒเบ™เบ™เบฒเบกเบ‚เบญเบ‡เปƒเบซเบกเปˆ. เบœเบนเป‰เบฎเบฑเบเบชเบฒ, เบœเบนเป‰เบ—เบตเปˆเบšเปเปˆเบกเบตเปƒเบœเป„เบ”เป‰เบเบดเบ™เบเปˆเบญเบ™เบ—เบตเปˆเบ‚เป‰เบญเบเบˆเบฐเบšเปเปˆเป„เบ”เป‰เบเบดเบ™เบซเบเบฑเบ‡.

เบœเบนเป‰เป‚เบˆเบกเบ•เบตเบชเบฒเบกเบฒเบ”เบ›เบฐเบ•เบดเบšเบฑเบ”เบฅเบฐเบซเบฑเบ” arbitrary เปƒเบ™เป€เบ„เบทเปˆเบญเบ‡เปเบกเปˆเบ‚เปˆเบฒเบเป‚เบ”เบเปƒเบŠเป‰ Strong_password เบชเบฐเบšเบฑเบšเบ—เบตเปˆเบกเบตเบšเบฑเบ™เบซเบฒ. เป€เบกเบทเปˆเบญเบเบงเบ”เบžเบปเบšเบšเบฑเบ™เบซเบฒเบเบฑเบš Pastebin, script เป„เบ”เป‰เบ–เบทเบเป‚เบซเบฅเบ”เป€เบžเบทเปˆเบญเปเบฅเปˆเบ™เบฅเบฐเบซเบฑเบ”เปƒเบ”เป†เบ—เบตเปˆเบฅเบนเบเบ„เป‰เบฒเบœเปˆเบฒเบ™ Cookie "__id" เปเบฅเบฐเป€เบ‚เบปเป‰เบฒเบฅเบฐเบซเบฑเบ”เป‚เบ”เบเปƒเบŠเป‰เบงเบดเบ—เบต Base64. เบฅเบฐเบซเบฑเบ”เบ—เบตเปˆเป€เบ›เบฑเบ™เบญเบฑเบ™เบ•เบฐเบฅเบฒเบเบเบฑเบ‡เป„เบ”เป‰เบชเบปเปˆเบ‡เบžเบฒเบฅเบฒเบกเบดเป€เบ•เบตเบ‚เบญเบ‡เป‚เบฎเบชเบ—เบตเปˆเบ•เบปเบงเปเบ› Strong_password เบ—เบตเปˆเป€เบ›เบฑเบ™เบญเบฑเบ™เบ•เบฐเบฅเบฒเบเบ–เบทเบเบ•เบดเบ”เบ•เบฑเป‰เบ‡เปƒเบชเปˆเป€เบŠเบตเบšเป€เบงเบตเบ—เบตเปˆเบ„เบงเบšเบ„เบธเบกเป‚เบ”เบเบœเบนเป‰เป‚เบˆเบกเบ•เบต.

เบเบฒเบ™เบ›เปˆเบฝเบ™เบฅเบฐเบซเบฑเบ”เบญเบฑเบ™เบ•เบฐเบฅเบฒเบเป€เบ‚เบปเป‰เบฒเป„เบ›เปƒเบ™เบŠเบธเบ” Ruby Strong_password เบ–เบทเบเบเบงเบ”เบžเบปเบš

เบเบฒเบ™เบ›เปˆเบฝเบ™เบฅเบฐเบซเบฑเบ”เบญเบฑเบ™เบ•เบฐเบฅเบฒเบเป€เบ‚เบปเป‰เบฒเป„เบ›เปƒเบ™เบŠเบธเบ” Ruby Strong_password เบ–เบทเบเบเบงเบ”เบžเบปเบš

เปเบซเบผเปˆเบ‡เบ‚เปเป‰เบกเบนเบ™: opennet.ru

เป€เบžเบตเปˆเบกเบ„เบงเบฒเบกเบ„เบดเบ”เป€เบซเบฑเบ™