Veille sécuritéBackend & données
P3Critique
`wallet-backup-tool` 1.0.0 est signalé comme un gem malveillant dont l’installation peut télécharger puis exécuter un script distant. N’installez pas cette version; si elle a été installée, isolez la machine et examinez les identifiants et secrets accessibles.
Ruby
IdentifiantAvis de sécurité
GravitéCritique
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Source : GHSA-fw9f-g4v7-9xpf — Malicious code in wallet-backup-tool (RubyGems)
Analyse technique
La charge utile du script extconf.rb télécharge une archive distante en HTTP et lance un script shell après un délai. L’avis rapporte des contrôles anti-analyse et le ciblage de postes contenant des fichiers d’identifiants.
Impact, versions et correctif
Événement datéAvis publié le 2026-10-05, avant la période; mise à jour le 2026-10-06T03:32:28Z, dans la période retenue.
ImpactExécution de code arbitraire pendant l’installation, avec risque d’exposition des secrets du poste.
Versions affectées= 1.0.0
ContournementNe pas installer le gem; si installé, isoler la machine et faire tourner les secrets exposés.
Exploitation activenon connue / non déterminée
PoC publicinconnu
Publication2026-10-05T18:34:14Z
Mise à jour2026-10-06T03:32:28Z
Action recommandée
Éviter la version 1.0.0; en cas d’installation, isoler le poste, rechercher une compromission et renouveler les secrets potentiellement exposés.
Sources
Priorisation DFS : P3 · 1 source(s).