`solaan-ruby` 1.0.0 est signalé comme malveillant: son script d’installation télécharge et exécute une archive distante plutôt que de compiler une véritable extension native. N’installez pas cette version; si elle l’a été, isolez la machine et examinez les secrets et identifiants qu’elle contenait.
Source : GHSA-vwg4-2hf7-g55g — Malicious code in solaan-ruby (RubyGems)
Analyse technique
Le script extconf.rb reconstruit une URL distante, télécharge une archive et exécute son script avec bash. La charge utile retarde son exécution et vérifie la présence de marqueurs d’environnement de développement.
Impact, versions et correctif
Action recommandée
Éviter la version 1.0.0; en cas d’installation, isoler le poste, rechercher une compromission et renouveler les secrets potentiellement exposés.
Sources
Priorisation DFS : P3 · 1 source(s).