Hakeri su počeli iskorištavati kritični sigurnosni propust u Ruby on Railsu, popularnom alatu za web programiranje, kako bi stvorili moćan botnet. Unatoč činjenici da zakrpa za propust postoji još od siječnja ove godine, mnogi je vlasnici stranica nisu primijenili. Nedostaci u kodu za interpretiranje parametara omogućavaju hakerima zaobilaženje autentikacijskog sustava, izvršavanje proizvoljnog koda na ranjivom sustavu ili izvršavanje DoS napada. Zahvaljujući ovom propustu ranjive poslužitelje je moguće navesti na preuzimanje, prevođenje i izvršavanje zlonamjernog koda, koji preuzima kontrolu nad sustavom. Jednom kada se poslužitelj zarazi, hakeri nad njime imaju potpunu kontrolu. Zabrinjavajuća je i činjenica, da ovaj botnet za komunikaciju s botovima koristi nešifriranu komunikaciju, što znači da bilo tko može preuzeti kontrolu nad čitavim botnetom.
Hakeri iskorištavaju kritični propust u Ruby on Rails alatu
Izvor: The Register