W rest-client i jeszcze 10 pakietach Ruby zidentyfikowano złośliwy kod
W popularnym pakiecie gem rest-client, który łącznie ma 113 milionów pobrań, zidentyfikowano wstrzykiwanie złośliwego kodu (CVE-2019-15224), które ładowało wykonywalne polecenia i przesyłało informacje na zewnętrzny host. Atak został przeprowadzony poprzez skompromitowanie konta dewelopera rest-client w repozytorium rubygems.org, po czym przestępcy 13 i 14 sierpnia opublikowali wersje 1.6.10-1.6.13, zawierające złośliwe zmiany. Do momentu zablokowania złośliwych wersji ich […]
