В Ruby-библитеке bootstrap-sass выявлен бэкдор

В популярной Ruby-библитеке bootstrap-sass, насчитывающей около 28 млн загрузок, выявлен бэкдор (CVE-2019-10842), позволяющий злоумышленникам выполнить свой код на серверах, на которых выполняются проекты, использующие bootstrap-sass (вариант Bootstrap 3 с поддержкой Sass). Бэкдор был добавлен в состав выпуска 3.2.0.3, опубликованного 26 марта в репозитории RubyGems. Проблема устранена в выпуске 3.2.0.4, предложенном 3 апреля.

from OpenNews.opennet.ru: Проблемы безопасности http://bit.ly/2uOnXQK
via IFTTT

Leave a Reply