ΠžΡ‚ΠΊΡ€ΠΈΠ΅Π½Π° Π΅ Π·Π°ΠΌΠ΅Π½Π° Π½Π° ΠΌΠ°Π»ΠΈΡ†ΠΈΠΎΠ·Π΅Π½ ΠΊΠΎΠ΄ Π²ΠΎ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΡ‚ Ruby Strong_password

Π’ објавСно 25 Ρ˜ΡƒΠ½ΠΈ ΠΎΠ±Ρ˜Π°Π²ΡƒΠ²Π°ΡšΠ΅ Π½Π° ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΡ‚ скапоцСн ΠΊΠ°ΠΌΠ΅Π½ Strong_password 0.7 ΠΎΡ‚ΠΊΡ€ΠΈΠ΅Π½ΠΈ Π·Π»ΠΎΠ½Π°ΠΌΠ΅Ρ€Π½Π° ΠΏΡ€ΠΎΠΌΠ΅Π½Π° (CVE-2019-13354), ΠΏΡ€Π΅Π·Π΅ΠΌΠ°ΡšΠ΅ ΠΈ ΠΈΠ·Π²Ρ€ΡˆΡƒΠ²Π°ΡšΠ΅ Π½Π° Π½Π°Π΄Π²ΠΎΡ€Π΅ΡˆΠ΅Π½ ΠΊΠΎΠ΄ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΈΡ€Π°Π½ ΠΎΠ΄ Π½Π΅ΠΏΠΎΠ·Π½Π°Ρ‚ Π½Π°ΠΏΠ°Ρ“Π°Ρ‡, хостиран Π½Π° услугата Pastebin. Π’ΠΊΡƒΠΏΠ½ΠΈΠΎΡ‚ Π±Ρ€ΠΎΡ˜ Π½Π° ΠΏΡ€Π΅Π·Π΅ΠΌΠ°ΡšΠ° Π½Π° ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΎΡ‚ Π΅ 247 илјади, Π° Π²Π΅Ρ€Π·ΠΈΡ˜Π°Ρ‚Π° 0.6 Π΅ ΠΎΠΊΠΎΠ»Ρƒ 38 илјади. Π—Π° Π·Π»ΠΎΠ½Π°ΠΌΠ΅Ρ€Π½Π°Ρ‚Π° Π²Π΅Ρ€Π·ΠΈΡ˜Π°, Π±Ρ€ΠΎΡ˜ΠΎΡ‚ Π½Π° ΠΏΡ€Π΅Π·Π΅ΠΌΠ°ΡšΠ° Π΅ Π½Π°Π²Π΅Π΄Π΅Π½ ΠΊΠ°ΠΊΠΎ 537, Π½ΠΎ Π½Π΅ Π΅ јасно ΠΊΠΎΠ»ΠΊΡƒ Π΅ Ρ‚ΠΎΡ‡Π½ΠΎ Ρ‚ΠΎΠ°, имајќи ΠΏΡ€Π΅Π΄Π²ΠΈΠ΄ Π΄Π΅ΠΊΠ° ΠΎΠ²Π° ΠΈΠ·Π΄Π°Π½ΠΈΠ΅ Π΅ вСќС отстранСто ΠΎΠ΄ Ruby Gems.

Π‘ΠΈΠ±Π»ΠΈΠΎΡ‚Π΅ΠΊΠ°Ρ‚Π° Strong_password ΠΎΠ±Π΅Π·Π±Π΅Π΄ΡƒΠ²Π° Π°Π»Π°Ρ‚ΠΊΠΈ Π·Π° ΠΏΡ€ΠΎΠ²Π΅Ρ€ΠΊΠ° Π½Π° Ρ˜Π°Ρ‡ΠΈΠ½Π°Ρ‚Π° Π½Π° Π»ΠΎΠ·ΠΈΠ½ΠΊΠ°Ρ‚Π° ΠΎΠ΄Ρ€Π΅Π΄Π΅Π½Π° ΠΎΠ΄ корисникот Π·Π° Π²Ρ€Π΅ΠΌΠ΅ Π½Π° Ρ€Π΅Π³ΠΈΡΡ‚Ρ€Π°Ρ†ΠΈΡ˜Π°Ρ‚Π°.
ΠœΠ΅Ρ“Ρƒ ΠΊΠΎΡ€ΠΈΡΡ‚Π΅Ρ˜ΡœΠΈ Π³ΠΈ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΈΡ‚Π΅ Strong_password think_feel_do_engine (65 илјади ΠΏΡ€Π΅Π·Π΅ΠΌΠ°ΡšΠ°), think_feel_do_dashboard (15 илјади ΠΏΡ€Π΅Π·Π΅ΠΌΠ°ΡšΠ°) ΠΈ
супСрхостинг (1.5 илјади). Π—Π°Π±Π΅Π»Π΅ΠΆΠ°Π½ΠΎ Π΅ Π΄Π΅ΠΊΠ° Π·Π»ΠΎΠ½Π°ΠΌΠ΅Ρ€Π½Π°Ρ‚Π° ΠΏΡ€ΠΎΠΌΠ΅Π½Π° Π±ΠΈΠ»Π° Π΄ΠΎΠ΄Π°Π΄Π΅Π½Π° ΠΎΠ΄ Π½Π΅ΠΏΠΎΠ·Π½Π°Ρ‚ΠΎ Π»ΠΈΡ†Π΅ ΠΊΠΎΠ΅ ја ΠΎΠ΄Π·Π΅Π»ΠΎ ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»Π°Ρ‚Π° Π²Ρ€Π· ΡΠΊΠ»Π°Π΄ΠΈΡˆΡ‚Π΅Ρ‚ΠΎ ΠΎΠ΄ Π°Π²Ρ‚ΠΎΡ€ΠΎΡ‚.

Π—Π»ΠΎΠ½Π°ΠΌΠ΅Ρ€Π½ΠΈΠΎΡ‚ ΠΊΠΎΠ΄ бСшС Π΄ΠΎΠ΄Π°Π΄Π΅Π½ само Π½Π° RubyGems.org, Git ΡΠΊΠ»Π°Π΄ΠΈΡˆΡ‚Π΅ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΎΡ‚ Π½Π΅ бСшС засСгнат. ΠŸΡ€ΠΎΠ±Π»Π΅ΠΌΠΎΡ‚ бСшС ΠΈΠ΄Π΅Π½Ρ‚ΠΈΡ„ΠΈΠΊΡƒΠ²Π°Π½ ΠΎΡ‚ΠΊΠ°ΠΊΠΎ Π΅Π΄Π΅Π½ ΠΎΠ΄ ΠΏΡ€ΠΎΠ³Ρ€Π°ΠΌΠ΅Ρ€ΠΈΡ‚Π΅, кој користи Strong_password Π²ΠΎ Π½Π΅Π³ΠΎΠ²ΠΈΡ‚Π΅ ΠΏΡ€ΠΎΠ΅ΠΊΡ‚ΠΈ, ΠΏΠΎΡ‡Π½Π° Π΄Π° ΡΡ„Π°ΡœΠ° Π·ΠΎΡˆΡ‚ΠΎ послСдната ΠΏΡ€ΠΎΠΌΠ΅Π½Π° Π΅ Π΄ΠΎΠ΄Π°Π΄Π΅Π½Π° Π²ΠΎ ΡΠΊΠ»Π°Π΄ΠΈΡˆΡ‚Π΅Ρ‚ΠΎ ΠΏΡ€Π΅Π΄ повСќС ΠΎΠ΄ 6 мСсСци, Π½ΠΎ Π½ΠΎΠ²ΠΎ ΠΈΠ·Π΄Π°Π½ΠΈΠ΅ сС појави Π½Π° RubyGems, објавСно Π²ΠΎ ΠΈΠΌΠ΅ Π½Π° Π½ΠΎΠ² ΠΎΠ΄Ρ€ΠΆΡƒΠ²Π°Ρ‡, Π·Π° кој никој ΠΏΡ€Π΅Ρ‚Ρ…ΠΎΠ΄Π½ΠΎ Π½Π΅ ΡΠ»ΡƒΡˆΠ½Π°Π», јас Π½ΠΈΡˆΡ‚ΠΎ Π½Π΅ ΡΠ»ΡƒΡˆΠ½Π°Π².

Напаѓачот ΠΌΠΎΠΆΠ΅ Π΄Π° ΠΈΠ·Π²Ρ€ΡˆΠΈ ΠΏΡ€ΠΎΠΈΠ·Π²ΠΎΠ»Π΅Π½ ΠΊΠΎΠ΄ Π½Π° сСрвСритС ΠΊΠΎΡ€ΠΈΡΡ‚Π΅Ρ˜ΡœΠΈ ја ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌΠ°Ρ‚ΠΈΡ‡Π½Π°Ρ‚Π° Π²Π΅Ρ€Π·ΠΈΡ˜Π° Π½Π° Strong_password. Кога бСшС ΠΎΡ‚ΠΊΡ€ΠΈΠ΅Π½ ΠΏΡ€ΠΎΠ±Π»Π΅ΠΌ со Pastebin, бСшС Π²Ρ‡ΠΈΡ‚Π°Π½Π° скрипта Π·Π° ΠΈΠ·Π²Ρ€ΡˆΡƒΠ²Π°ΡšΠ΅ Π½Π° кој Π±ΠΈΠ»ΠΎ ΠΊΠΎΠ΄ ΡˆΡ‚ΠΎ Π³ΠΎ Π΄ΠΎΠ½Π΅Π» ΠΊΠ»ΠΈΠ΅Π½Ρ‚ΠΎΡ‚ ΠΏΡ€Π΅ΠΊΡƒ ΠΊΠΎΠ»Π°Ρ‡Π΅Ρ‚ΠΎ β€ž__idβ€œ ΠΈ Π΅ ΠΊΠΎΠ΄ΠΈΡ€Π°Π½ со ΠΌΠ΅Ρ‚ΠΎΠ΄ΠΎΡ‚ Base64. Π—Π»ΠΎΠ½Π°ΠΌΠ΅Ρ€Π½ΠΈΠΎΡ‚ ΠΊΠΎΠ΄ исто Ρ‚Π°ΠΊΠ° испрати ΠΏΠ°Ρ€Π°ΠΌΠ΅Ρ‚Ρ€ΠΈ Π½Π° Π΄ΠΎΠΌΠ°ΡœΠΈΠ½ΠΎΡ‚ Π½Π° кој бСшС инсталирана Π·Π»ΠΎΠ½Π°ΠΌΠ΅Ρ€Π½Π°Ρ‚Π° Π²Π°Ρ€ΠΈΡ˜Π°Π½Ρ‚Π° Strong_password Π½Π° сСрвСр ΠΊΠΎΠ½Ρ‚Ρ€ΠΎΠ»ΠΈΡ€Π°Π½ ΠΎΠ΄ Π½Π°ΠΏΠ°Ρ“Π°Ρ‡ΠΎΡ‚.

ΠžΡ‚ΠΊΡ€ΠΈΠ΅Π½Π° Π΅ Π·Π°ΠΌΠ΅Π½Π° Π½Π° ΠΌΠ°Π»ΠΈΡ†ΠΈΠΎΠ·Π΅Π½ ΠΊΠΎΠ΄ Π²ΠΎ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΡ‚ Ruby Strong_password

ΠžΡ‚ΠΊΡ€ΠΈΠ΅Π½Π° Π΅ Π·Π°ΠΌΠ΅Π½Π° Π½Π° ΠΌΠ°Π»ΠΈΡ†ΠΈΠΎΠ·Π΅Π½ ΠΊΠΎΠ΄ Π²ΠΎ ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΡ‚ Ruby Strong_password

Π˜Π·Π²ΠΎΡ€: opennet.ru

Π”ΠΎΠ΄Π°Π΄Π΅Ρ‚Π΅ ΠΊΠΎΠΌΠ΅Π½Ρ‚Π°Ρ€