Az ellátási lánc támadásokkal kapcsolatos aggályok felerősödnek, mivel a strong_password Ruby-s gem-ben található távoli kód végrehajtási rést is felfedezték.
CYBERSECURITY KIEMELT ELEMZÉS

Az ellátási lánc támadásokkal kapcsolatos aggályok felerősödnek, mivel a strong_password Ruby-s gem-ben található távoli kód végrehajtási rést is felfedezték.

FORRÁS

Blog RSS Feed | Snyk

DATE

READ

1 perc olvasás

július 5-én publikálták a CVE-2019-13354 biztonsági figyelmeztetést, amely egy rosszindulatú strong_password Ruby gem verzióra vonatkozott, amely lehetővé teszi a hálózaton keresztül történő kódvégrehajtást olyan …

  1. július 5-én publikálták a CVE-2019-13354 biztonsági figyelmeztetést, amely egy rosszindulatú strong_password Ruby gem-ről szól, amely lehetővé teszi a hálózaton keresztül történő kód végrehajtást olyan alkalmazásokban, amelyek a sérülékeny függőséget tartalmazzák.