Substituição de código malicioso no pacote Ruby Strong_password detectada
No lançamento do pacote gem Strong_password 25 publicado em 0.7 de junho, foi identificada uma alteração maliciosa (CVE-2019-13354) que baixa e executa código externo controlado por um invasor desconhecido localizado no serviço Pastebin. O número total de downloads do projeto é de 247 mil, e a versão 0.6 é de cerca de 38 mil. Para a versão maliciosa, o número de downloads indicado é de 537, mas não está claro quão preciso é, dado o […]
