Veille sécuritéBackend & données
P3Critique
L’avis signale du code malveillant dans le gem RubyGems `base58-check-helper` 1.0.0, qui peut télécharger et exécuter un script distant pendant l’installation. N’installez pas cette version ; vérifiez tout poste concerné et ses secrets de développeur.
Ruby
IdentifiantAvis de sécurité
GravitéCritique
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : GHSA-x2ww-x56w-2rx4 — Malicious code in base58-check-helper
Analyse technique
Le script extconf.rb décode un payload obfusqué qui récupère un tarball, l’extrait et exécute son script shell dans un processus détaché. Les vérifications anti-analyse ciblent les environnements CI et les postes sans fichiers de développeur.
Impact, versions et correctif
Événement datéAvis publié le 2026-10-05, hors période ; sa mise à jour substantielle est datée du 2026-10-06T03:32:26Z, dans la période retenue.
ImpactL’installation peut déclencher du code distant et mettre en risque les secrets présents.
Versions affectées= 1.0.0
Exploitation activenon connue / non déterminée
PoC publicinconnu
Publication2026-10-05T18:34:13Z
Mise à jour2026-10-06T03:32:26Z
Action recommandée
Ne pas installer la version 1.0.0 ; examiner les postes concernés et renouveler les secrets potentiellement exposés.
Sources
Priorisation DFS : P3 · 1 source(s).