gitlab-rce-notebook-diff-oj-parsing-als-git

GitLab RCE per Notebook-Diff: Oj-Parsing ermöglicht Kommandoausführung ohne Adminrechte

LONDON (IT BOLTWISE) – Eine Sicherheitsforschung zeigt eine neue Remote-Code-Execution-Kette in selbst gehosteten GitLab-Instanzen: Ein normaler Authentifizierungsnutzer kann ĂĽber manipulierte Jupyter-Notebooks beim Diff-Rendering Befehle „als git“ ausfĂĽhren. Die Schwachstelle basiert auf der Ruby-JSON-Parser-Bibliothek Oj und lässt sich ohne Adminrechte, ohne CI-Runner-Zugriff und ohne Interaktion anderer Nutzer auslösen. Entscheidend ist dabei, wie GitLab die Notebook-Daten an […]

ai-sleepergem-rubygems-loader

SleeperGem: Drei bösartige RubyGems tarnen sich und liefern Malware über Entwickler-Setups

LONDON (IT BOLTWISE) – Sicherheitsforscher melden eine neue Supply-Chain-Attacke gegen das Ruby-Ă–kosystem: Unter dem Codenamen SleeperGem wurden drei bösartige RubyGems veröffentlicht, die zusätzliche Payloads nachladen. Besonders kritisch ist, dass zwei der Gems ĂĽber Jahre inaktiv waren und danach aktualisiert wurden, während eine weitere Kasse das Erscheinungsbild eines bekannten Microsoft-Tools imitierte. Die Malware erkennt laufende CI-Systeme, […]

ai-sleepergem-rubygems-incident-response

SleeperGem: Drei bösartige RubyGems manipulieren Entwicklerrechner und Keys

BERLIN / LONDON (IT BOLTWISE) – Forschende haben die Supply-Chain-Attacke „SleeperGem“ im Ruby-Ă–kosystem identifiziert. Drei bösartige Gems wurden im RubyGems-Registry-Verzeichnis so platziert, dass beim Installieren zusätzliche Payloads nachgeladen werden. Die Malware prĂĽft gezielt, ob sie auf einer echten Entwicklermaschine läuft und umgeht damit CI-Umgebungen. Besonders kritisch: betroffene Systeme mĂĽssen laut Analyse als kompromittiert gelten und […]

ai-chocolate-ruby-couverture-rb1

Barry Callebaut RB1: Rosa Ruby-KuvertĂĽre mit Beeren-Note fĂĽr Profis

ZĂśRICH / LONDON (IT BOLTWISE) – Barry Callebaut stellt mit Ruby RB1 eine Kuverture bereit, die ihre natĂĽrliche rosa Farbe ohne zugesetzte Farbstoffe aus einer Ruby-Kakao-Bohnenbasis erh lt. In der Praxis verspricht die Spezialität fruchtige Beerenaromen, ein sauberes Brechen der Glasur und eine Verarbeitung, die sich am Profi-Alltag ausrichtet. Entscheidend ist zudem, wie sich Ruby […]

ai-ruby-saml-security

SicherheitslĂĽcke in Ruby SAML: Hohe Risiken fĂĽr Unternehmen

BERLIN / LONDON (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in Ruby SAML stellt ein erhebliches Risiko fĂĽr Unternehmen dar, die UNIX- und Windows-Betriebssysteme nutzen. Das Bundesamt fĂĽr Sicherheit in der Informationstechnik (BSI) hat die Schwachstelle als hoch eingestuft und empfiehlt dringend die Installation von Sicherheitspatches. Die jĂĽngste SicherheitslĂĽcke in Ruby SAML hat in der […]

ai-ruby-4.0-evolution

Ruby 4.0: Evolutionäre Fortschritte für die nächste Dekade

TOKIO / LONDON (IT BOLTWISE) – Ruby feiert sein 30-jähriges Bestehen mit der Veröffentlichung von Version 4.0. Diese neue Version bringt bedeutende technische Verbesserungen, darunter einen experimentellen JIT-Compiler und eine ĂĽberarbeitete Parallelisierungs-API, die die Sprache fĂĽr die kommenden Jahre wettbewerbsfähig halten sollen. Ruby, die beliebte Programmiersprache, hat mit der Veröffentlichung von Version 4.0 einen bedeutenden […]

jens-gmiat-ruby-group-wachstumsphase

Jens Gmiat stärkt Ruby Group in neuer Wachstumsphase

LONDON (IT BOLTWISE) – Die Ruby Group hat Jens Gmiat als Chief Operating Officer zurĂĽckgeholt, um das Unternehmen in seiner nächsten Wachstumsphase zu unterstĂĽtzen. Gmiat, der bereits in den Anfangsjahren des Unternehmens eine zentrale Rolle spielte, bringt seine umfassende Erfahrung in der Hotellerie zurĂĽck zu Ruby. Die RĂĽckkehr von Jens Gmiat zur Ruby Group markiert […]

ai-perl-decline-developer-migration

Warum Entwickler Perl den RĂĽcken kehren

LONDON (IT BOLTWISE) – In der sich schnell entwickelnden Welt der Programmierung ist es nicht ungewöhnlich, dass Programmiersprachen von Entwicklern nach und nach aufgegeben werden. Perl, einst ein beliebtes Werkzeug fĂĽr Webentwicklung und Textverarbeitung, sieht sich nun mit einem RĂĽckgang der Nutzung konfrontiert, da Entwickler zu moderneren Alternativen wechseln. Perl, einst eine dominierende Kraft in […]

ai-ruby-server-sicherheit

SicherheitslĂĽcken in Ruby-Servern: Risiken und SchutzmaĂźnahmen

MĂśNCHEN (IT BOLTWISE) – In der Welt der Cybersicherheit sind neue Schwachstellen in der Rack Ruby Webserver-Schnittstelle aufgetaucht, die potenziell schwerwiegende Folgen fĂĽr die Datensicherheit haben könnten. Cybersicherheitsexperten haben drei SicherheitslĂĽcken in der Rack Ruby Webserver-Schnittstelle identifiziert, die Angreifern unter bestimmten Bedingungen den unbefugten Zugriff auf Dateien ermöglichen könnten. Diese Schwachstellen, die von einem fĂĽhrenden […]

ai-rack-static-vulnerability

Sicherheitslücken in Rack::Static gefährden Ruby-Server

MĂśNCHEN (IT BOLTWISE) – Sicherheitsforscher haben kritische Schwachstellen in der Rack Ruby Webserver-Schnittstelle aufgedeckt, die potenziell zu Datenlecks fĂĽhren können. In der Welt der Cybersicherheit sind neue Schwachstellen in der Rack Ruby Webserver-Schnittstelle entdeckt worden, die erhebliche Risiken fĂĽr die Datensicherheit darstellen. Diese Schwachstellen, identifiziert von der Sicherheitsfirma OPSWAT, könnten es Angreifern ermöglichen, unbefugten Zugriff […]

ai-ruby_saml_sicherheitslĂĽcken_github_saml_authentifizierung

GitHub entdeckt kritische SicherheitslĂĽcken in ruby-saml

SAN FRANCISCO / MĂśNCHEN (IT BOLTWISE) – GitHub hat zwei schwerwiegende SicherheitslĂĽcken in der Open-Source-Bibliothek ruby-saml aufgedeckt, die es Angreifern ermöglichen könnten, die SAML-Authentifizierung zu umgehen und Konten zu ĂĽbernehmen. GitHub hat kĂĽrzlich zwei kritische SicherheitslĂĽcken in der Open-Source-Bibliothek ruby-saml aufgedeckt, die es Angreifern ermöglichen könnten, die Sicherheitsmechanismen der Security Assertion Markup Language (SAML) zu […]

ai-ruby-programming-optimization

Ruby 3.4: Neue Funktionen und Optimierungen fĂĽr Entwickler

MĂśNCHEN (IT BOLTWISE) – Die Veröffentlichung von Ruby 3.4 bringt bedeutende Neuerungen fĂĽr Entwickler mit sich, die sowohl die Performance als auch die Lesbarkeit von Code verbessern sollen. Mit der Veröffentlichung von Ruby 3.4 hat das Entwicklerteam der beliebten Programmiersprache einige spannende Neuerungen eingefĂĽhrt, die sowohl die Effizienz als auch die Benutzerfreundlichkeit verbessern sollen. Eine […]

2.628 Leser gerade online auf IT BOLTWISE


KI-Jobs