GitLab RCE per Notebook-Diff: Oj-Parsing ermöglicht Kommandoausführung ohne Adminrechte
LONDON (IT BOLTWISE) – Eine Sicherheitsforschung zeigt eine neue Remote-Code-Execution-Kette in selbst gehosteten GitLab-Instanzen: Ein normaler Authentifizierungsnutzer kann ĂĽber manipulierte Jupyter-Notebooks beim Diff-Rendering Befehle „als git“ ausfĂĽhren. Die Schwachstelle basiert auf der Ruby-JSON-Parser-Bibliothek Oj und lässt sich ohne Adminrechte, ohne CI-Runner-Zugriff und ohne Interaktion anderer Nutzer auslösen. Entscheidend ist dabei, wie GitLab die Notebook-Daten an […]
SleeperGem: Drei bösartige RubyGems tarnen sich und liefern Malware über Entwickler-Setups
LONDON (IT BOLTWISE) – Sicherheitsforscher melden eine neue Supply-Chain-Attacke gegen das Ruby-Ă–kosystem: Unter dem Codenamen SleeperGem wurden drei bösartige RubyGems veröffentlicht, die zusätzliche Payloads nachladen. Besonders kritisch ist, dass zwei der Gems ĂĽber Jahre inaktiv waren und danach aktualisiert wurden, während eine weitere Kasse das Erscheinungsbild eines bekannten Microsoft-Tools imitierte. Die Malware erkennt laufende CI-Systeme, […]
SleeperGem: Drei bösartige RubyGems manipulieren Entwicklerrechner und Keys
BERLIN / LONDON (IT BOLTWISE) – Forschende haben die Supply-Chain-Attacke „SleeperGem“ im Ruby-Ă–kosystem identifiziert. Drei bösartige Gems wurden im RubyGems-Registry-Verzeichnis so platziert, dass beim Installieren zusätzliche Payloads nachgeladen werden. Die Malware prĂĽft gezielt, ob sie auf einer echten Entwicklermaschine läuft und umgeht damit CI-Umgebungen. Besonders kritisch: betroffene Systeme mĂĽssen laut Analyse als kompromittiert gelten und […]
Barry Callebaut RB1: Rosa Ruby-KuvertĂĽre mit Beeren-Note fĂĽr Profis
ZĂśRICH / LONDON (IT BOLTWISE) – Barry Callebaut stellt mit Ruby RB1 eine Kuverture bereit, die ihre natĂĽrliche rosa Farbe ohne zugesetzte Farbstoffe aus einer Ruby-Kakao-Bohnenbasis erh lt. In der Praxis verspricht die Spezialität fruchtige Beerenaromen, ein sauberes Brechen der Glasur und eine Verarbeitung, die sich am Profi-Alltag ausrichtet. Entscheidend ist zudem, wie sich Ruby […]
SicherheitslĂĽcke in Ruby SAML: Hohe Risiken fĂĽr Unternehmen
BERLIN / LONDON (IT BOLTWISE) – Eine kĂĽrzlich entdeckte SicherheitslĂĽcke in Ruby SAML stellt ein erhebliches Risiko fĂĽr Unternehmen dar, die UNIX- und Windows-Betriebssysteme nutzen. Das Bundesamt fĂĽr Sicherheit in der Informationstechnik (BSI) hat die Schwachstelle als hoch eingestuft und empfiehlt dringend die Installation von Sicherheitspatches. Die jĂĽngste SicherheitslĂĽcke in Ruby SAML hat in der […]
Ruby 4.0: Evolutionäre Fortschritte für die nächste Dekade
TOKIO / LONDON (IT BOLTWISE) – Ruby feiert sein 30-jähriges Bestehen mit der Veröffentlichung von Version 4.0. Diese neue Version bringt bedeutende technische Verbesserungen, darunter einen experimentellen JIT-Compiler und eine ĂĽberarbeitete Parallelisierungs-API, die die Sprache fĂĽr die kommenden Jahre wettbewerbsfähig halten sollen. Ruby, die beliebte Programmiersprache, hat mit der Veröffentlichung von Version 4.0 einen bedeutenden […]
Jens Gmiat stärkt Ruby Group in neuer Wachstumsphase
LONDON (IT BOLTWISE) – Die Ruby Group hat Jens Gmiat als Chief Operating Officer zurĂĽckgeholt, um das Unternehmen in seiner nächsten Wachstumsphase zu unterstĂĽtzen. Gmiat, der bereits in den Anfangsjahren des Unternehmens eine zentrale Rolle spielte, bringt seine umfassende Erfahrung in der Hotellerie zurĂĽck zu Ruby. Die RĂĽckkehr von Jens Gmiat zur Ruby Group markiert […]
Warum Entwickler Perl den RĂĽcken kehren
LONDON (IT BOLTWISE) – In der sich schnell entwickelnden Welt der Programmierung ist es nicht ungewöhnlich, dass Programmiersprachen von Entwicklern nach und nach aufgegeben werden. Perl, einst ein beliebtes Werkzeug fĂĽr Webentwicklung und Textverarbeitung, sieht sich nun mit einem RĂĽckgang der Nutzung konfrontiert, da Entwickler zu moderneren Alternativen wechseln. Perl, einst eine dominierende Kraft in […]
SicherheitslĂĽcken in Ruby-Servern: Risiken und SchutzmaĂźnahmen
MĂśNCHEN (IT BOLTWISE) – In der Welt der Cybersicherheit sind neue Schwachstellen in der Rack Ruby Webserver-Schnittstelle aufgetaucht, die potenziell schwerwiegende Folgen fĂĽr die Datensicherheit haben könnten. Cybersicherheitsexperten haben drei SicherheitslĂĽcken in der Rack Ruby Webserver-Schnittstelle identifiziert, die Angreifern unter bestimmten Bedingungen den unbefugten Zugriff auf Dateien ermöglichen könnten. Diese Schwachstellen, die von einem fĂĽhrenden […]
Sicherheitslücken in Rack::Static gefährden Ruby-Server
MĂśNCHEN (IT BOLTWISE) – Sicherheitsforscher haben kritische Schwachstellen in der Rack Ruby Webserver-Schnittstelle aufgedeckt, die potenziell zu Datenlecks fĂĽhren können. In der Welt der Cybersicherheit sind neue Schwachstellen in der Rack Ruby Webserver-Schnittstelle entdeckt worden, die erhebliche Risiken fĂĽr die Datensicherheit darstellen. Diese Schwachstellen, identifiziert von der Sicherheitsfirma OPSWAT, könnten es Angreifern ermöglichen, unbefugten Zugriff […]
GitHub entdeckt kritische SicherheitslĂĽcken in ruby-saml
SAN FRANCISCO / MĂśNCHEN (IT BOLTWISE) – GitHub hat zwei schwerwiegende SicherheitslĂĽcken in der Open-Source-Bibliothek ruby-saml aufgedeckt, die es Angreifern ermöglichen könnten, die SAML-Authentifizierung zu umgehen und Konten zu ĂĽbernehmen. GitHub hat kĂĽrzlich zwei kritische SicherheitslĂĽcken in der Open-Source-Bibliothek ruby-saml aufgedeckt, die es Angreifern ermöglichen könnten, die Sicherheitsmechanismen der Security Assertion Markup Language (SAML) zu […]













#Sophos