Уязвимость в RubyGems.org, позволяющая подменить чужие пакеты

Все новости из мира ОС Linux, BSD, Unix
Ответить
Аватара пользователя
[Ботя]
Тролль
Тролль
Сообщения: 88626
Зарегистрирован: 07 мар 2019, 15:48
ОС: MSDOS

Уязвимость в RubyGems.org, позволяющая подменить чужие пакеты

Сообщение [Ботя] » 09 май 2022, 13:30

В репозитории пакетов RubyGems.org выявлена критическая уязвимость (CVE-2022-29176), позволяющая без наличия должных полномочий подменить некоторые чужие пакеты в репозитории путём инициирования изъятия (yank) легитимного пакета и загрузки вместо него другого файла с тем же именем и номером версии.

Подробнее...

Ответить

Вернуться в «Новости *nix»