一区二区三区在线-一区二区三区亚洲视频-一区二区三区亚洲-一区二区三区午夜-一区二区三区四区在线视频-一区二区三区四区在线免费观看

服務器之家:專注于服務器技術及軟件下載分享
分類導航

服務器資訊|IT/互聯網|云計算|區(qū)塊鏈|軟件資訊|操作系統(tǒng)|手機數碼|百科知識|免費資源|頭條新聞|

服務器之家 - 新聞資訊 - IT/互聯網 - 開發(fā)者移除11個Ruby庫中18個帶有后門的版本

開發(fā)者移除11個Ruby庫中18個帶有后門的版本

2019-08-26 16:06開源中國 IT/互聯網

RubyGems軟件包存儲庫的維護者近期移除了11個Ruby庫中出現的18個惡意版本,這些版本包含了后門機制,可以在使用Ruby時啟動加密貨幣挖掘程序。 惡意代碼最初發(fā)現于4個版本的rest-client庫中,rest-client是一個非常流行的Ruby庫。這些庫

RubyGems軟件包存儲庫的維護者近期移除了11個Ruby庫中出現的18個惡意版本,這些版本包含了后門機制,可以在使用Ruby時啟動加密貨幣挖掘程序。

開發(fā)者移除11個Ruby庫中18個帶有后門的版本

惡意代碼最初發(fā)現于4個版本的rest-client庫中,rest-client是一個非常流行的Ruby庫。這些庫中的惡意代碼會將受感染系統(tǒng)的URL和環(huán)境變量發(fā)送到烏克蘭的遠程服務器。同時代碼還包含一個后門機制,允許攻擊者將cookie文件發(fā)送回受感染對象,并允許攻擊者執(zhí)行惡意命令。研究者調查后發(fā)現,這種機制被用于挖礦。

除了rest-client,還有其它10個Ruby庫也中招,但它們都是通過使用另一個功能齊全的庫添加惡意代碼,然后以新名稱在RubyGems上重新上傳而創(chuàng)建的。

研究人員分別統(tǒng)計了這些惡意版本在被移除前被下載的次數,一共被下載了三千多次,其中rest-client 1.6.13被下載了一千多次:

rest-client:1.6.10(下載176次),1.6.11(下載2次),1.6.12(下載3次)和1.6.13(下載1061次)

bitcoin_vanity:4.3.3(下載8次)

lita_coin:0.0.3(下載210次)

即將推出:0.2.8(下載211次)

omniauth_amazon:1.0.1(下載193次)

cron_parser:0.1.4(下載2次),1.0.12(下載3次))和1.0.13(下載248次)

coin_base:4.2.1(下載206次)和4.2.2(下載218次)

blockchain_wallet:0.0.6(下載201次)和0.0.7(下載222次)

awesome-bot:1.18.0(下載232次)

doge-coin:1.0.2(下載213次)

capistrano-colors:0.5.5(下載175次)

安全起見,建議在依賴關系樹中刪除這些庫版本,或者升級/降級到安全版本

延伸 · 閱讀

精彩推薦
主站蜘蛛池模板: 国产精品久久毛片完整版 | 青草视频久久 | 四虎永久在线精品国产馆v视影院 | 国产毛片一级aaaaa片 | 欧美三级不卡在线观线看高清 | 色综合中文字幕在线亚洲 | 我年轻漂亮的继坶2中字在线播放 | 国产成人yy精品1024在线 | 国产一卡2卡3卡四卡国色天香 | 亚洲AV无码国产精品色在线看 | 亚洲精品久久久992KVTV | 国产伦精品一区二区 | 久久久无码精品亚洲欧美 | 国产一区二区精品久久91 | 亚洲黄色大片 | 日本亚洲欧洲高清有码在线播放 | 好吊色视频988gao在线观看 | 美国videos | 欧美视频黑鬼大战白妞 | 免费观看在线aa | 日本高清中文 | 丰满大乳欲妇三级k8 | 白丝超短裙被输出娇喘不停小说 | brazzersxxx欧美| 国产一级特黄aa大片在线 | 国产我不卡 | 性欧美video 性满足久久久久久久久 | 高考录取率1977-2021 | haodiaocao的视频这里看 | 国产成人cao在线 | 狠狠婷婷综合缴情亚洲 | 亚洲精品在线免费 | 精品欧美 | 日本一本草久p | 欧美第十页 | 欧美精品v日韩精品v国产精品 | 日本一二线不卡在线观看 | 人阁色第四影院在线观看 | 91影视永久福利免费观看 | 沉香如屑西瓜视频免费观看完整版 | 亚洲精品91 |