Filtrado por assunto

Rubygems

Newsletters que abordam este assunto

Encontradas 2 newsletters sobre "Rubygems"

8 notícias

Cybersec-1m - 20/07/2026

Suas notícias de cibersegurança em 1 minuto

SleeperGem usa três RubyGems maliciosos para atacar máquinas de desenvolvedores

Pesquisadores de cibersegurança identificaram o ataque à cadeia de suprimentos de software chamado SleeperGem, que utilizou gemas maliciosas como git_credential_manager e Dendreo no ecossistema Ruby para distribuir cargas úteis adicionais. Esta ameaça visava comprometer desenvolvedores por meio da publicação de pacotes infectados no RubyGems.

9 notícias

Cybersec-1m - 13/05/2026

Suas notícias de cibersegurança em 1 minuto

GemStuffer usa 150+ RubyGems para exfiltrar dados de portais do Reino Unido

Pesquisadores de cibersegurança identificaram a campanha GemStuffer, que utiliza mais de 150 pacotes maliciosos no repositório RubyGems como um canal para a exfiltração de dados em vez de focar na distribuição massiva de malware. Os pacotes apresentam atividades de download irrelevantes e cargas úteis repetitivas, indicando que não foram projetados para comprometer desenvolvedores em larga escala.

RubyGems suspende novos cadastros após upload de centenas de pacotes maliciosos

O RubyGems suspendeu temporariamente a criação de novas contas após sofrer um ataque malicioso de grande escala em sua infraestrutura. O incidente, que afeta o gerenciador de pacotes da linguagem Ruby, levou à interrupção dos cadastros como medida de segurança.