Cybersec-1m - 20/07/2026
Suas notícias de cibersegurança em 1 minuto
SleeperGem usa três RubyGems maliciosos para atacar máquinas de desenvolvedores
Pesquisadores de cibersegurança identificaram o ataque à cadeia de suprimentos de software chamado SleeperGem, que utilizou gemas maliciosas como git_credential_manager e Dendreo no ecossistema Ruby para distribuir cargas úteis adicionais. Esta ameaça visava comprometer desenvolvedores por meio da publicação de pacotes infectados no RubyGems.