`crylto-toolbox` 1.0.0 est signalé comme un gem malveillant dont le script d’installation télécharge et exécute un script shell distant. N’installez pas cette version; si elle a été installée, isolez le poste et examinez les identifiants et secrets accessibles.
Source : GHSA-gxwc-r8hg-vg7r — Malicious code in crylto-toolbox (RubyGems)
Analyse technique
Le script extconf.rb exécute une charge utile obfusquée, qui récupère une archive distante puis lance son script d’installation avec bash. L’avis décrit une exécution différée et des vérifications destinées à éviter les environnements d’analyse.
Impact, versions et correctif
Action recommandée
Éviter la version 1.0.0; en cas d’installation, isoler le poste, rechercher une compromission et renouveler les secrets potentiellement exposés.
Sources
Priorisation DFS : P3 · 1 source(s).