W pakiecie Perl Module-AutoLoad wykryto złośliwy kod
W rozprowadzanym przez katalog CPAN pakiecie Perl Module-AutoLoad, przeznaczonym do automatycznego ładowania modułów CPAN w locie, wykryto złośliwy kod. Złośliwa wstawka została znaleziona w kodzie testu 05_rcx.t, który jest dostarczany od 2011 roku. Co ciekawe, pytania dotyczące ładowania podejrzanego kodu pojawiały się na Stackoverflow już w 2016 roku. Złośliwa aktywność polega na próbie załadowania i wykonania kodu z zewnętrznego […]
