中文字幕第五页-中文字幕第页-中文字幕韩国-中文字幕最新-国产尤物二区三区在线观看-国产尤物福利视频一区二区

開發者移除11個Ruby庫中18個帶有后門的版本

2021-06-05    分類: 網站建設

RubyGems軟件包存儲庫的維護者近期移除了11個Ruby庫中出現的18個惡意版本,這些版本包含了后門機制,可以在使用Ruby時啟動加密貨幣挖掘程序。




惡意代碼最初發現于4個版本的rest-client庫中,rest-client是一個非常流行的Ruby庫。這些庫中的惡意代碼會將受感染系統的URL和環境變量發送到烏克蘭的遠程服務器。同時代碼還包含一個后門機制,允許攻擊者將cookie文件發送回受感染對象,并允許攻擊者執行惡意命令。研究者調查后發現,這種機制被用于挖礦。


除了rest-client,還有其它10個Ruby庫也中招,但它們都是通過使用另一個功能齊全的庫添加惡意代碼,然后以新名稱在RubyGems上重新上傳而創建的。


研究人員分別統計了這些惡意版本在被移除前被下載的次數,一共被下載了三千多次,其中rest-client 1.6.13被下載了一千多次:


  • rest-client:1.6.10(下載176次),1.6.11(下載2次),1.6.12(下載3次)和1.6.13(下載1061次)

  • bitcoin_vanity:4.3.3(下載8次)

  • lita_coin:0.0.3(下載210次)

  • 即將推出:0.2.8(下載211次)

  • omniauth_amazon:1.0.1(下載193次)

  • cron_parser:0.1.4(下載2次),1.0.12(下載3次))和1.0.13(下載248次)

  • coin_base:4.2.1(下載206次)和4.2.2(下載218次)

  • blockchain_wallet:0.0.6(下載201次)和0.0.7(下載222次)

  • awesome-bot:1.18.0(下載232次)

  • doge-coin:1.0.2(下載213次)

  • capistrano-colors:0.5.5(下載175次)

安全起見,建議在依賴關系樹中刪除這些庫版本,或者升級/降級到安全版本


當前標題:開發者移除11個Ruby庫中18個帶有后門的版本
標題鏈接:http://m.2m8n56k.cn/news32/116382.html

成都網站建設公司_創新互聯,為您提供網站改版、網站內鏈網站建設、品牌網站設計、定制網站網站營銷

廣告

聲明:本網站發布的內容(圖片、視頻和文字)以用戶投稿、用戶轉載內容為主,如果涉及侵權請盡快告知,我們將會在第一時間刪除。文章觀點不代表本網站立場,如需處理請聯系客服。電話:028-86922220;郵箱:631063699@qq.com。內容未經允許不得轉載,或轉載時需注明來源: 創新互聯

成都做網站
主站蜘蛛池模板: 日本视频在线观看不卡高清免费 | 免费高清不卡毛片在线看 | 国产亚洲区 | 精品国语_高清国语自产 | 亚洲精品自产拍在线观看 | 亚洲精品一区二区三区网址 | 久久国产一片免费观看 | 成视频年人黄网站免费 | 最新在线精品国自拍视频 | 在线综合视频 | 在线视频亚洲欧美 | 亚洲精品国产成人 | 99re66热这里只有精品免费观看 | 一级欧美一级日韩片 | 在线观看成年人免费视频 | 精品九九在线 | 自拍视频啪 | 国产成人亚洲欧美三区综合 | 国产a国产| 香港激情黄三级在线视频 | 国产欧美日韩视频在线观看一区二区 | 成人观看视频又黄又免费 | 日本www免费 | 欧美a一级片 | 国产精品1区 2区 3区 | 久久久久无码国产精品一区 | 亚洲国产精品国产自在在线 | 高清欧美不卡一区二区三区 | 亚洲国产欧美日韩 | 欧美乱大交xxxxx | 美女张开腿让男生桶出水 | 国产真实自拍 | 国产一区二区三区精品视频 | 亚洲一级片在线播放 | 一级欧美日韩 | 免费一级毛片在线播放视频 | 日韩欧美一区二区不卡看片 | 奇米影视7777久久精品 | 亚洲精品中文一区不卡 | 欧美一级成人毛片视频 | 色拍拍噜噜噜aⅴ在线观看 色青青草原桃花久久综合 色婷婷91 |