Kódvégrehajtási visszaút talált a Ruby-kódok számára készült rest-client könyvtárban.
CYBERSECURITY KIEMELT ELEMZÉS

Kódvégrehajtási visszaút talált a Ruby-kódok számára készült rest-client könyvtárban.

FORRÁS

Blog RSS Feed | Snyk

DATE

READ

1 perc olvasás

augusztus 19-én a rest-client, egy egyszerű HTTP és REST kliens a Ruby-hoz, jelentett egy új biztonsági veszélyt. Egy fejlesztő RubyGem fióka támadva lett, és egy rosszindulatú harmadik fél egy kódvégrehajtási …

  1. augusztus 19-én a rest-client, egy egyszerű HTTP és REST kliens, Ruby-hoz, egy új biztonsági veszélyt jelentett. A fejlesztő RubyGem fiókja fel lett szivárogva, és egy rosszindulatú harmadik fél végrehajtási visszaeső kódot telepített. Az exploit hatással van a 1.6.10-nél nagyobb és a 1.7.0.rc1-nél kisebb verziókra.