Hita ny fanoloana kaody ratsy ao anaty fonosana Ruby Strong_password

Π’ namoaka Famoahana ny fonosana vatosoa Strong_password 25 NAMPAHAFANTARAN'I fiovana ratsy (CVE-2019-13354), misintona sy manatanteraka kaody ivelany fehezin'ny mpanafika tsy fantatra, nampiantranoina amin'ny serivisy Pastebin. Ny totalin'ny fampidinana ny tetikasa dia 247 arivo, ary ny version 0.6 dia manodidina ny 38 arivo. Ho an'ny dikan-teny ratsy, ny isan'ny fampidinana dia voatanisa ho 537, saingy tsy mazava tsara ny fahamarinan'izany, satria efa nesorina tao amin'ny Ruby Gems ity famoahana ity.

Ny tranomboky Strong_password dia manome fitaovana hanamarinana ny tanjaky ny tenimiafina voatondron'ny mpampiasa mandritra ny fisoratana anarana.
Anisan'ireo mampiasa ny fonosana Strong_password think_feel_do_engine (65 arivo alaina), think_feel_do_dashboard (15 arivo alaina) ary
superhosting (1.5 arivo). Marihina fa nampian’ny olona tsy fantatra izay nifehy ny fitehirizam-bokatra avy amin’ny mpanoratra ilay fanovana ratsy.

Ny kaody ratsy dia nampiana tao amin'ny RubyGems.org ihany, Git repository tsy nisy fiantraikany ny tetikasa. Ny olana dia hita taorian'ny iray amin'ireo mpamorona, izay mampiasa Strong_password amin'ny tetikasany, dia nanomboka namaky ny antony nampidirina ny fanovana farany tao amin'ny tahiry mihoatra ny 6 volana lasa izay, fa ny famoahana vaovao dia niseho tao amin'ny RubyGems, navoaka tamin'ny anaran'ny vaovao. Mpiambina, izay tsy mbola nandrenesako na inona na inona.

Ny mpanafika dia afaka manatanteraka kaody tsy misy dikany amin'ny mpizara amin'ny alΓ lan'ny dikan-teny Strong_password misy olana. Rehefa tsikaritra ny olana amin'ny Pastebin, dia nisy script nampidirina mba hampandehanana ny kaody rehetra nandalovan'ny mpanjifa tamin'ny alalan'ny Cookie "__id" ary nofonosina tamin'ny fomba Base64. Nandefa masontsivana an'ny mpampiantrano ihany koa ilay kaody ratsy izay nametrahana ilay variana Strong_password ratsy ho an'ny mpizara fehezin'ny mpanafika.

Hita ny fanoloana kaody ratsy ao anaty fonosana Ruby Strong_password

Hita ny fanoloana kaody ratsy ao anaty fonosana Ruby Strong_password

Source: opennet.ru

Add a comment