RubyGems 庫發現了後門版本的網站開發工具 bootstrap-sass

安全研究人員在官方的 RubyGems 庫發現了後門版本的網站開發工具 bootstrap-sass。該工具的下載量高達 2800 萬次,但這並不意味着下載的全部版本都存在後門,受影響的版本是 v3.2.0.3,研究人員呼籲用戶儘量快的更新,認爲可能有數千應用受到影響。bootstrap

  研究人員推測,黑客入侵了開發者的機器或竊取了開發者的憑證,而後經過開發者帳號簡單上傳了一個後門版本。該後門容許攻擊者遠程執行代碼。此類的供應鏈攻擊正成爲一個日益增加的危險。
RubyGems 庫發現了後門版本的網站開發工具 bootstrap-sassRubyGems 庫發現了後門版本的網站開發工具 bootstrap-sasssass

相關文章
相關標籤/搜索