CVE-2019-13354 :Ruby strong_password庫劫持

安全更新和升級是常見的確保安全的方式,但是供應鏈攻擊也瞄準了這個方向。最近,研究人員發現新版本的strong_password中存在漏洞,Rubygems.org網站統計顯示0.0.7惡意版本下載量共爲537次。研究人員建議使用0.0.7版本的用戶儘快回滾到之前版本。 漏洞分析 該漏洞是withatwist.dev博客作者安全研究人員Tute Costa發現的,Tute Costa在手動查看更新後
相關文章
相關標籤/搜索