欧美日韩激情电影,久久亚洲精品毛片,日日夜夜天天综合入口,亚洲激情六月丁香

您的位置: 首頁 >產經 >

在流行的Bootstrap-Sass Ruby庫中找到后門代碼

2022-05-22 08:13:01 編輯:柳承裕 來源:
導讀 發現后門代碼已添加到流行的Ruby庫中,該庫用于Ruby和Ruby on Rails應用程序中的前端用戶界面。惡意代碼是通過庫更新刪除的。 受此事件

發現后門代碼已添加到流行的Ruby庫中,該庫用于Ruby和Ruby on Rails應用程序中的前端用戶界面。惡意代碼是通過庫更新刪除的。

受此事件影響的庫是引導,薩斯,一個Ruby包,為開發者提供一個無禮的-version 引導,對于開發商目前最流行的UI框架。

后門程序的存在于上周3月27日曝光,當時軟件開發人員Derek Barnes發現有人刪除了該庫的一個版本(Bootstrap-Sass v3.2.0.2)并立即發布了一個新版本,即稍后的v3。 2.0.3。

引起巴恩斯注意此版本的是這樣的事實,即更改僅在RubyGems(一個用于Ruby庫的流行存儲庫)上進行,而不是在管理該庫的源代碼的GitHub上進行的。

庫將RUBY應用程序公開以執行遠程代碼

在檢查RubyGems上發布的v3.2.03代碼時,Barnes發現了他所描述的“有趣的外觀代碼”。

據網絡安全公司Bad Packets的一位成員稱,此代碼嵌入Ruby或Ruby on Rails(流行的Ruby框架)后,將加載cookie文件并執行其內容,他確認該庫更新具有惡意性質。ZDNet。

在報告后的同一天,后門已從RubyGems中刪除。Bootstrap-Sass團隊還撤回了他們認為自己的帳戶已被盜用并用于推送惡意代碼的開發人員的RubyGems訪問權限。

Bootstrap-Sass v3.2.0.4也在昨天在RubyGems和GitHub上發布,以刪除任何后門剩菜。此更新還應觸發通知,以供開發人員將其代碼更新為此新版本,并從現有項目中刪除所有后門。

受影響的項目很少

但是,受影響的項目數量很少,因為該庫的最新版本是Bootstrap-Sass v3.4.1,很少有開發人員使用較舊的分支。

網絡安全公司Snyk說:“快速分析顯示,大約有1,670個GitHub存儲庫可能已通過直接使用暴露給了惡意庫。”該公司還分析了后門程序。“將其在應用程序中的使用情況視為傳遞依賴項時,該數字將顯著增加。”

根據RubyGems官方統計,Bootstrap-Sass庫已從RubyGems門戶網站下載了近2800萬次。但是,這些都是歷史數據,并不能全部反映出后門版本的下載量。在撰寫本文時,后門v3.2.0.3的下載量僅為1,477。


免責聲明:本文由用戶上傳,如有侵權請聯系刪除!

最新文章

精彩推薦

圖文推薦

點擊排行

2016-2022 All Rights Reserved.平安財經網.復制必究 聯系QQ   備案號:

本站除標明“本站原創”外所有信息均轉載自互聯網 版權歸原作者所有。

郵箱:toplearningteam#gmail.com (請將#換成@)

主站蜘蛛池模板: 波密县| 天台县| 垦利县| 珲春市| 大渡口区| 万年县| 北安市| 凤冈县| 龙里县| 察隅县| 剑阁县| 恩平市| 营山县| 泌阳县| 章丘市| 乌鲁木齐市| 永春县| 于田县| 启东市| 建水县| 乌鲁木齐县| 河津市| 凌海市| 茶陵县| 永昌县| 岢岚县| 吕梁市| 辉南县| 阿坝| 墨竹工卡县| 荔波县| 安顺市| 万盛区| 长海县| 彰化市| 西峡县| 贞丰县| 响水县| 茂名市| 卢龙县| 大城县|