Aller au contenu
Développeur Full Stack
, ,

Code malveillant dans le gem RubyGems ligbtning-invoice

Dans cet article 4 rubriques
Veille sécuritéBackend & données
P3Critique

L’avis signale du code malveillant dans le gem RubyGems `ligbtning-invoice` 1.0.0, dont le script d’installation peut télécharger puis exécuter une charge distante. N’installez pas cette version ; en cas d’installation, vérifiez le poste et ses secrets.

Ruby
IdentifiantAvis de sécurité
GravitéCritique
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : GHSA-vv4j-hg36-54f8 — Malicious code in ligbtning-invoice

Analyse technique

Le script extconf.rb exécute un payload obfusqué qui télécharge un tarball et lance son script shell. L’exécution est différée et soumise à des contrôles anti-analyse.

Impact, versions et correctif

Événement datéAvis publié le 2026-10-05, hors période ; sa mise à jour substantielle est datée du 2026-10-06T03:31:23Z, dans la période retenue.
ImpactL’installation peut exécuter du code distant sur le poste.
Versions affectées= 1.0.0
Exploitation activenon connue / non déterminée
PoC publicinconnu
Publication2026-10-05T18:34:14Z
Mise à jour2026-10-06T03:31:23Z

Action recommandée

Ne pas installer la version 1.0.0 ; examiner les systèmes où elle aurait été installée et renouveler les secrets potentiellement exposés.

Sources

Priorisation DFS : P3 · 1 source(s).

Article précédent :
Article suivant :