范文健康探索娱乐情感热点
投稿投诉
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文
国学影视

11个Ruby库被植入挖矿后门代码删除前已被下载3584次

  RubyGems 工作人员表示,他们已经移除了 18 个包含后门机制的恶意版本 Ruby 库。  自 7 月 8 日以来,其已被下载 3584 次。如剔除同一库的不同版本,则有 11 个 Ruby 库被污染。这些 Ruby 库被软件包存储库的恶意维护者破解并植入了后门代码,可在其他人启用的 Ruby 项目中开展隐匿的加密货币挖掘任务。
  (图自:GitHub,via ZDNet )
  昨天,人们在四个版本的 rest-client 中首次发现。作为一个相当流行的 Ruby 库,荷兰开发人者 Jan D Intel 分析称: 恶意代码会收集受感染系统的 URL 和环境变量,并将之发送到位于乌克兰的远程 服务器 。
  根据用户的设置,这可能包括当前使用的服务凭证,数据库和支付服务提供商都该倍加小心。
  此外,代码包含了一个后门机制,允许攻击者将 cookie 文件发送回受感染的项目中,并执行恶意命令。 RubyGems 工作人员在后续的一次调查中发现,这种机制被滥用并植入了加密货币的挖矿代码,然后又在另外 10 个项目中发现了类似的代码。
  据悉,除了 rest-clint 之外的所有库,都调用了另一个功能齐全的库来添加恶意代码,然后以新名称在 RubyGems 重新上传以实现创建。
  受影响的 11 个库名如下(具体版本号请移步至官网公告查看 / GitHub 传送门):
  rest-clint、bitcoin_canity、lita_coin、coming-soon、omniauth_amazon、cron_parser、coin_base、blockchain_wallet、awesome-bot、doge-coin、以及 capistrano-colors 。
  遗憾的是,这个隐匿的计划已经活跃了一个多月,结果期间一直未被他人发现。
  直到黑客设法访问其中一位客户端开发人员的 RubyGems 账户时,人们才惊觉其在 RubyGems 上推送了四个恶意版本的 rest-clint 。
  最终,在所有 18 个恶意库版本被 RubyGems 删除之前,其已经累积了 3584 次下载。
  在此,官方建议在关系树中对这些库有依赖的项目开发者,务必采取相应的升级或降级措施,以用上相对安全的版本。
  【来源:cnBeta.COM】

工信部下架10款侵害用户权益App因未按要求完成整改IT之家3月3日消息根据工信部的消息,2月5日,工信部向社会通报了26家存在违规调用麦克风通讯录相册等权限App企业的名单。截至目前,经第三方检测机构核查复检,尚有10款App未按重磅,微信Linux原生(统信UOS版)上线一键完成安装,扫码登录感谢IT之家网友剪辑迷的线索投递!更新原生微信暂不支持统信UOS社区版个人版,与系统激活判断有关IT之家12月28日消息统信软件官方发布,近日,微信桌面客户端(统信UOS版)研发完统信UOS推出ISO定制工具支持amd64mips64arm64架构感谢IT之家网友洛辉Darki的线索投递!IT之家12月31日消息统信UOS现已推出ISO定制工具。这是专为厂商打造的镜像制作工具,用于满足厂商对硬件适配产线安装等需求,既支持对程微信QQ等多款安卓App上线统信UOS感谢IT之家网友大药师的线索投递!IT之家12月29日消息根据统信官方的消息,近日,统信UOS应用商店(ARM版)上线一批流行安卓应用,包括微信QQ同花顺企业微信今日头条学习强国抖新版微信登陆银河麒麟V10,不再需要白名单,支持飞腾鲲鹏龙芯兆芯等多平台感谢IT之家网友洛辉Darki的线索投递!IT之家12月29日消息感谢IT之家网友洛辉Darki的热心线索投递,新版微信客户端登陆银河麒麟桌面操作系统V10,正式上架应用商店。从今国产统一操作系统UOS与科大讯飞智慧办公助手完成适配IT之家12月24日消息今日,统信软件表示,近日,科大讯飞智慧办公助手(司法行业版)和统信软件旗下统一操作系统UOS完成适配。据介绍,智慧办公助手主要面向司法行业,基于桌面办公场景Linux内核5。4正式将华为EROFS超级文件系统合入主线感谢IT之家网友xxnubia的线索投递!IT之家11月28日消息近期,Linux内核5。4系列宣布全面可用,添加了许多新功能,更强的安全性和更新的驱动程序,以提供更好的硬件支持。华为MateBookDLinux版开卖1415英寸两款,3599元IT之家12月3日消息11月25日,华为正式发布了两款MateBookD笔记本,分别是14英寸和15英寸,锐龙处理器Linux系统版到手价3599元起,今天正式开卖,感兴趣的的小伙华为openEuler操作系统源代码正式开放IT之家1月2日消息去年9月19日,华为在上海举办的第四届华为全联接大会上宣布,华为服务器操作系统EulerOS开源,开源名为openEuler。华为CloudampAI产品与服务微软Edge浏览器Dev86更新支持新选项卡页自定义背景IT之家7月29日消息微软今日发布了Edge浏览器Dev86。0。587。0版本,并通过官方博客介绍了Edge的多任务改进和新功能。此版本中最大的更改之一是允许用户在新标签页使用自官方详解统一操作系统UOS与深度Deepin区别UOS是商业版IT之家1月16日消息统一操作系统是由统信软件开发的一款基于Linux内核的操作系统,分为统一桌面操作系统和统一服务器操作系统。统一桌面操作系统以桌面应用场景为主,统一服务器操作系
Windows10KB4551762SMBv3重要补丁被指存在问题微软在周四发布了紧急安全更新ldquoWindows10KB4551762,以修补受SMBv3漏洞影响的系统。如果您不安装此累积更新,则Windows10的安全问题可能会导致攻击者国产武侠紫塞秋风上架Steam2020第三季度发售据报道,国产武侠游戏紫塞秋风现已登陆Steam平台,将于2020年第三季度正式发行。紫塞秋风由嘉元游戏开发FHYX(凤凰游戏)发行,它是一款ARPG即时战斗游戏是在架空时代背景下以穿越火线加特林射速稳定无后座堪比M4?腾讯回应腾讯游戏作为国内游戏界一哥,当然少不了游戏外挂的骚扰,因此腾讯游戏安全中心(腾讯TP)应运而生。日前,腾讯TP在其官方微信公众号发布消息称,有多数穿越火线玩家在游戏群里表示使用的加Valve还计划推出更多半条命系列游戏在半条命艾力克斯(HalfLifeAlyx)在3月24日上线之际,Valve将会讲述更多关于半条命宇宙的故事设定。自2007年推出半条命2之后,众多游戏粉丝都在等待这款游戏三部曲的微软上架光环战斗周年纪念版支持4K更高帧率在周二的公告中,微软意外地透露了光环战斗周年纪念版已登陆WindowsPC平台的消息。这款初代作品于2001年登陆微软自家的Xbox主机平台,并于2003年过渡到了PC以及在201微信限时灰度测试新功能可以直播上课了近日微信在部分教学群家长群等相关类型的群里推广ldquo上课直播rdquo和ldquo健康收集rdquo这两项新功能。据悉,部分家校相关的微信群群聊菜单中出现了ldquo上课直播rWin1019041官方ISO镜像下载反复报错微软确认已修复本周三,微软上线了Windows10Build19041版本的ISO镜像文件,供Insider会员体验。由于传言Build19041已被签署为RTM,对应v2004正式版,一时间,今日头条良心办公软件被微信屏蔽域名遭封禁据媒体报道,自2月28日起,今日头条旗下远程办公应用飞书就遭遇了微信屏蔽,主页域名遭封禁,用户无法直接在微信内跳转。此外飞书用户的微信分享渠道也被关闭,飞书个人二维码分享后会出现lXboxSeriesX或将拥有4096个流处理器性能是XboxOneX的2。6倍以上在本周,微软公布了XboxSeriesX的部分规格参数,其中有一个非常令人惊喜的信息采用RDNA2架构GPU有着12TFLOPs的浮点计算能力。虽然没有提到具体的流处理器数量,但是上市仅10个月腾讯手游云梦四时歌国服将停运2月28日,腾讯运营手游云梦四时歌发布停运公告应研发团队需求,经过双方友好协商,我们遗憾的宣布腾讯将于2020年4月28日11点正式停止云梦四时歌在中国大陆地区的运营。根据停运安排博德之门3将拥有更真实的恋爱系统所有伙伴都能被攻略2月28日,在PAXEast2020展会上拉瑞安工作室首次放出了博德之门3的开场动画与首次实机演示,现在更多的信息来了。博德之门3高级制作人DavidWalgrave透露了一个更加