Wykryto wstrzyknięcie złośliwego kodu do pakietu Ruby Strong_password
W opublikowanej 25 czerwca wersji pakietu gem Strong_password 0.7 wykryto złośliwą zmianę (CVE-2019-13354), która pobiera i wykonuje zewnętrzny kod pod kontrolą nieznanego sprawcy, umieszczony na serwisie Pastebin. Łączna liczba pobrań projektu wynosi 247 tysięcy, a wersji 0.6 — około 38 tysięcy. Dla złośliwej wersji liczba pobrań wynosi 537, jednak nie jest jasne, w jakim stopniu odpowiada to rzeczywistości, biorąc pod uwagę, […]
