SleeperGem utiliza tres paquetes maliciosos de RubyGems para atacar máquinas de desarrolladores
Resumen
Investigadores de ciberseguridad han detectado un nuevo ataque a la cadena de suministro de software llamado SleeperGem, que se dirige al ecosistema Ruby. Tres paquetes maliciosos de RubyGems han sido publicados con el objetivo de servir cargas adicionales. Los paquetes maliciosos son git_credential_manager y Dendreo, que pueden afectar a los desarrolladores que los utilicen.
Cybersecurity researchers have flagged a new software supply chain attack codenamed SleeperGem targeting the Ruby ecosystem after three malicious gems were published to RubyGems with the end goal of serving additional payloads. The rogue gems are listed below - git_credential_manager (versions 2.8.0, 2.8.1, 2.8.2, 2.8.3) - Published on July 18, 2026 Dendreo (versions 1.1.3, 1.1.4) -