<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: В rest-client и ещё 10 Ruby-пакетах выявлен вредоносный код</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/118205.html</link>
    <description>В популярном gem-пакете rest-client (https://rubygems.org/gems/rest-client), насчитывающем в сумме 113 миллиона загрузок, выявлена (https://github.com/rest-client/rest-client/issues/713) подстановка вредоносного кода (CVE-2019-15224), который загружает исполняемые команды и отправляет информацию на внешний хост. Атака была произведена через компрометацию (https://github.com/rest-client/rest-client/issues/713#issuecomment-522735093) учётной записи разработчика rest-client в репозитории rubygems.org, после чего злоумышленники 13 и 14 августа опубликовали выпуски 1.6.10-1.6.13, включающие вредоносные изменения. До блокировки вредоносных версий их успели загрузить около тысячи пользователей (атакующие чтобы не привлекать внимание выпустили обновления старых версий).&lt;br&gt;&lt;br&gt;&lt;br&gt;&lt;br&gt;Вредоносное изменение переопределяет метод &quot;#authenticate&quot; в классе &lt;br&gt;Identity, после чего каждый вызов метода приводит к отправке переданного при попытке аутентификации email и пароля на хост злоумышленников. Таким образом осуществляется  перех</description>

<item>
    <title>В rest-client и ещё 10 Ruby-пакетах выявлен вредоносный код (kai3341)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/118205.html#21</link>
    <pubDate>Wed, 21 Aug 2019 21:32:33 GMT</pubDate>
    <description>Какие конфликты плодит блокировка версии?&lt;br&gt;Как нужно менять систему? Может, у вас есть удачные примеры?&lt;br&gt;</description>
</item>

<item>
    <title>В rest-client и ещё 10 Ruby-пакетах выявлен вредоносный код (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/118205.html#20</link>
    <pubDate>Wed, 21 Aug 2019 18:25:24 GMT</pubDate>
    <description>На pypi нет цифровых подписей и можно выпустить новый релиз. А блокировка версий лишь конфликты плодит. Тут всю систему менять надо.&lt;br&gt;</description>
</item>

<item>
    <title>В rest-client и ещё 10 Ruby-пакетах выявлен вредоносный код (Водитель маршрутки)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/118205.html#19</link>
    <pubDate>Wed, 21 Aug 2019 16:47:16 GMT</pubDate>
    <description>Спасибо, мы поняли, что деле было не в бобине...   в ведущем проекта. Мало смузи было, и тупые прогеры не подворачивали, мы тебе сочувствуем всей маршруткой.&lt;br&gt;</description>
</item>

<item>
    <title>В rest-client и ещё 10 Ruby-пакетах выявлен вредоносный код (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/118205.html#17</link>
    <pubDate>Wed, 21 Aug 2019 12:50:54 GMT</pubDate>
    <description>Каким образом докер может показать какой-то уровень?&lt;br&gt;</description>
</item>

<item>
    <title>В rest-client и ещё 10 Ruby-пакетах выявлен вредоносный код (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/118205.html#16</link>
    <pubDate>Wed, 21 Aug 2019 11:43:41 GMT</pubDate>
    <description>&amp;gt;И за много лет ни одной новости про компрометацию библиотек java&lt;br&gt;&lt;br&gt;Как и библиотек COBOL&apos;a и прочих окаменелостей.&lt;br&gt;</description>
</item>

<item>
    <title>В rest-client и ещё 10 Ruby-пакетах выявлен вредоносный код (1)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/118205.html#15</link>
    <pubDate>Wed, 21 Aug 2019 09:36:28 GMT</pubDate>
    <description>нда ... прям классический пример двоемыслия&lt;br&gt;</description>
</item>

<item>
    <title>В rest-client и ещё 10 Ruby-пакетах выявлен вредоносный код (привет)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/118205.html#14</link>
    <pubDate>Wed, 21 Aug 2019 07:17:16 GMT</pubDate>
    <description>докер ни при чем, конечно.&lt;br&gt;он указан чисто как показатель уровня&lt;br&gt;развития товарищей неспособных заранее&lt;br&gt;предусмотреть подобную ситуацию и, тем более,&lt;br&gt;попытаться ее смультигейтить.&lt;br&gt;&lt;br&gt;одно время я вел проект на руби, кстати,&lt;br&gt;и заставлял прогов использовать фильтрующий&lt;br&gt;прокси, сильно сомневаюсь, что сейчас&lt;br&gt;там это есть. &lt;br&gt;&lt;br&gt;и да, дело опять же не в Ruby :)&lt;br&gt;&lt;br&gt;&lt;br&gt;</description>
</item>

<item>
    <title>В rest-client и ещё 10 Ruby-пакетах выявлен вредоносный код (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/118205.html#13</link>
    <pubDate>Wed, 21 Aug 2019 07:05:54 GMT</pubDate>
    <description>&amp;gt; привет девопсам с докерами&lt;br&gt;&amp;gt; Разработчик rest-client уточнил, что злоумышленники смогли захватить управление его учётной записью из-за использования ненадёжного пароля, который был в обиходе более 10 лет&lt;br&gt;&lt;br&gt;Казалось бы, причём здесь докер.&lt;br&gt;</description>
</item>

<item>
    <title>В rest-client и ещё 10 Ruby-пакетах выявлен вредоносный код (анон)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/118205.html#12</link>
    <pubDate>Wed, 21 Aug 2019 07:02:04 GMT</pubDate>
    <description>видимо потому, что твоя жаба никому на_фиг не вс_ралась (кроме ынтырпрайза)&lt;br&gt;</description>
</item>

</channel>
</rss>
