В Ruby-библитеке bootstrap-sass выявлен бэкдор

Все новости из мира ОС Linux, BSD, Unix
Ответить
Аватара пользователя
[Ботя]
Тролль
Тролль
Сообщения: 88649
Зарегистрирован: 07 мар 2019, 15:48
ОС: MSDOS

В Ruby-библитеке bootstrap-sass выявлен бэкдор

Сообщение [Ботя] » 05 апр 2019, 13:30

В популярной Ruby-библитеке bootstrap-sass, насчитывающей около 28 млн загрузок, выявлен бэкдор (CVE-2019-10842), позволяющий злоумышленникам выполнить свой код на серверах, на которых выполняются проекты, использующие bootstrap-sass (вариант Bootstrap 3 с поддержкой Sass). Бэкдор был добавлен в состав выпуска 3.2.0.3, опубликованного 26 марта в репозитории RubyGems. Проблема устранена в выпуске 3.2.0.4, предложенном 3 апреля.

Подробнее...

Ответить

Вернуться в «Новости *nix»