范文健康探索娱乐情感热点
热点动态
科技财经
情感日志
励志美文
娱乐时尚
游戏搞笑
探索旅游
历史星座
健康养生
美丽育儿
范文作文
教案论文

11个Ruby库被植入挖矿后门代码删除前已被下载3584次

  RubyGems 工作人员表示,他们已经移除了 18 个包含后门机制的恶意版本 Ruby 库。  自 7 月 8 日以来,其已被下载 3584 次。如剔除同一库的不同版本,则有 11 个 Ruby 库被污染。这些 Ruby 库被软件包存储库的恶意维护者破解并植入了后门代码,可在其他人启用的 Ruby 项目中开展隐匿的加密货币挖掘任务。
  (图自:GitHub,via ZDNet )
  昨天,人们在四个版本的 rest-client 中首次发现。作为一个相当流行的 Ruby 库,荷兰开发人者 Jan D Intel 分析称: 恶意代码会收集受感染系统的 URL 和环境变量,并将之发送到位于乌克兰的远程 服务器 。
  根据用户的设置,这可能包括当前使用的服务凭证,数据库和支付服务提供商都该倍加小心。
  此外,代码包含了一个后门机制,允许攻击者将 cookie 文件发送回受感染的项目中,并执行恶意命令。 RubyGems 工作人员在后续的一次调查中发现,这种机制被滥用并植入了加密货币的挖矿代码,然后又在另外 10 个项目中发现了类似的代码。
  据悉,除了 rest-clint 之外的所有库,都调用了另一个功能齐全的库来添加恶意代码,然后以新名称在 RubyGems 重新上传以实现创建。
  受影响的 11 个库名如下(具体版本号请移步至官网公告查看 / GitHub 传送门):
  rest-clint、bitcoin_canity、lita_coin、coming-soon、omniauth_amazon、cron_parser、coin_base、blockchain_wallet、awesome-bot、doge-coin、以及 capistrano-colors 。
  遗憾的是,这个隐匿的计划已经活跃了一个多月,结果期间一直未被他人发现。
  直到黑客设法访问其中一位客户端开发人员的 RubyGems 账户时,人们才惊觉其在 RubyGems 上推送了四个恶意版本的 rest-clint 。
  最终,在所有 18 个恶意库版本被 RubyGems 删除之前,其已经累积了 3584 次下载。
  在此,官方建议在关系树中对这些库有依赖的项目开发者,务必采取相应的升级或降级措施,以用上相对安全的版本。
  【来源:cnBeta.COM】

天气之子票房突破40亿日元狂热粉11天刷52次日本知名动画导演新海诚的作品天气之子正在热映,官方推特表示,上映11天观影人次以突破300万,票房突破40亿日元。已经超越了上一部作品你的名字同期票房。其中还有影迷晒出11天内狂刷放心裸奔?Win10杀软最新PK自带安全中心媲美卡巴诺顿德国权威机构AVTEST发布了2019年6月份的Windows10平台杀软测试报告。没想到,WindowsDefender第一次拿下3个6。0满分,总分18分与FSecure卡巴斯缺氧结束Steam抢先体验特惠价38元正式发售KleiEntertainment的缺氧在今日结束了抢先体验,正式版已发售,同时开启特价促销34off售价38元,持续至8月7日,本作的史低价格为25元,包含简体中文。游戏宣传片官腾讯乘车码2周年用户破亿覆盖120城市凭借0。2秒极速验证技术和ldquo先乘车后付费rdquo的新型服务模式,腾讯乘车码成为很多人的出行首选。7月31日消息,近日腾讯乘车码迎来上线二周年,腾讯智慧交通了公布两年以来的谷歌公布6个重大iOS漏洞可通过iMessage发动攻击据美国科技媒体ZDNet报道,谷歌旗下安全团队ProjectZero的两名成员日前公布了影响iOS系统的6个ldquo无交互rdquo安全漏洞中其中5个的详细信息和演示用攻击代码。狙击精英3终极版10月1日登陆NS实体版预购开启开发商Rebellion今日宣布,狙击精英3终极版将于10月1日登陆Switch,实体版预购今日开启,数字版预购将于9月17日开启,同时官方也发布了新预告。游戏预告狙击精英3终极版谷歌开发者大会谷歌展示探索中国艺术瑰宝APP观妙中国PConline资讯2019谷歌开发者大会于9月10日在上海举行,举办时间持续到11日也就是今天,在昨天谷歌开发者大会上,谷歌艺术与文化项目经理PierreCaessa在ldquo英税务观察组织声讨R星避税多年利用税务补助漏洞据Kotaku报道,位于英国爱丁堡的RockstarNorth借助税制补助和其他一些方法,避开了向英国支付企业税多年,即使是他们最成功的GTA5已经卖出了几百万份,赚了几十亿美元。苹果加入开源数据传输项目DataTransferProject根据TheVerge报告,苹果加入了开源数据传输项目DataTransferProject。DataTransferProject在2018年上线,旨在创建一个开源的服务到服务数据战争机器5Steam褒贬不一游戏政策引玩家愤怒微软射击大作战争机器5在今日正式推出,而游戏在Steam商店的首日评价也已出炉。出乎人意料的是,这款曾获得众多媒体及试玩玩家好评的作品,居然首日只有ldquo褒贬不一rdquo(6iOS13和iPadOS第四个公测版发布!苹果今天发布了iOS13和iPadOS第四个公开测试版,距离第三个公测版发布相隔两周的时间。昨天,苹果发布了iOS13和iPadOS第五个开发者测试版。想要参加苹果公测项目的用户,
黑相集棉兰号发售预告作死之旅险象环生TheDarkPictures官方推特公布了黑相集棉兰号的发售预告,介绍了主要特色以及一些媒体评价。视频欣赏在游戏中,你将扮演五位为搜寻幽灵船ldquo棉兰号rdquo而流落于海上皮卡丘抱腾讯大腿!宝可梦手游将成为新的氪金游戏?2016年7月7日,任天堂(Nintendo)口袋妖怪公司(ThePokemonCompany)和谷歌NianticLabs三方合作发布了新款手游mdashmdash精灵宝可梦GO漫威蜘蛛侠年度版上架港服PSN售价308港币PlayStation昨日官宣了漫威蜘蛛侠年度版,今日年度版已经上架了PSN港服商店。漫威蜘蛛侠年度版港服售价308港币,合人民币约281元,即日起发售。港服地址gtgt漫威蜘蛛侠战争机器5发售地图预告多样地形尽情厮杀战争机器5公布了游戏发售地图预告,为我们带来了多种竞技场风格的地图,涵盖了多种不同的游戏模式,包括对战和持久战,以及为逃生模式准备的Hive风格地图。战争机器5发售地图预告战争机器铲子骑士挖掘公布向地底挖掘追击钻头骑士YachtClubGames公布了自己和Nitrome共同开发的全新项目铲子骑士挖掘的预告片,本作的开发时间已超过一年,讲述了铲子骑士追击夺走他战利品的钻头骑士的故事,有着精细的像iOS13。3Beta1上手体验我们找到了20多处变化周二的时候,苹果推出了即将发布的iOS13。1操作系统的首个公测(Beta1)版本,外媒AppleInsider贴心地为我们介绍了其中引入的20多处变化。值得一提的是,此前被剔除的PS欧美服9月会免公布蝙蝠侠阿卡姆骑士暗黑血统3今日,PlayStationEurope公布了9月份欧美服PS会员免费游戏阵容,包含了蝙蝠侠阿卡姆骑士(PS4)和暗黑血统3(PS4),订阅了PS会员服务的玩家在9月3日至9月30Firefox70将启用全新证书查看器允许关闭画中画图标在今天发布的Firefox70每日构建版中,Mozilla在ldquoaboutcertificaterdquo页面新增了ldquo证书查看器rdquo窗口,以便于更好的在Fire战争机器5Steam价格永降!原价249元现仅需163元战争机器5此前在Steam开启了预购,标准版售价249元,终极版售价299元,不过游戏还没发售就对售价进行了永降,目前标准版降至163元,终极版降至211元。战争机器5Steam页FirstFeudal拼音汉化让人哭笑不得如今游戏终于推出中文测试版不久前我们报道了一款由国外厂商HarpoonGames打造的中世纪模拟经营游戏FirstFeudal(第一领地),虽然它的游戏素质并没有太多亮点,但官方推出的ldquo拼音汉化rdChromeCanary新版发布已启用微软贡献的显示密码功能微软对Chromium浏览器的贡献之一就是引入了ldquo显示密码rdquo功能,继在新版Edge浏览器上线之后该功能已经出现在最新的ChromeCanary通道版本。现在用户当你