Saltar al contenido principal
Volver a noticias
vulnerabilities The Hacker News Verificada

SleeperGem utiliza tres paquetes maliciosos de RubyGems para atacar máquinas de desarrolladores

ruby malware supply-chain-attack ciberseguridad rubygems

Resumen

Investigadores de ciberseguridad han detectado un nuevo ataque a la cadena de suministro de software llamado SleeperGem, que se dirige al ecosistema Ruby. Tres paquetes maliciosos de RubyGems han sido publicados con el objetivo de servir cargas adicionales. Los paquetes maliciosos son git_credential_manager y Dendreo, que pueden afectar a los desarrolladores que los utilicen.

Cybersecurity researchers have flagged a new software supply chain attack codenamed SleeperGem targeting the Ruby ecosystem after three malicious gems were published to RubyGems with the end goal of serving additional payloads. The rogue gems are listed below - git_credential_manager (versions 2.8.0, 2.8.1, 2.8.2, 2.8.3) - Published on July 18, 2026 Dendreo (versions 1.1.3, 1.1.4) -

CompartirXin

Noticias relacionadas