SleeperGem utiliza tres paquetes RubyGems maliciosos para dirigirse a las máquinas de los desarrolladores
CYBERSECURITY ANÁLISIS DESTACADO

SleeperGem utiliza tres paquetes RubyGems maliciosos para dirigirse a las máquinas de los desarrolladores

POR

The Hacker News

FUENTE

The Hacker News

DATE

READ

1 min de lectura

Los investigadores de ciberseguridad han identificado un nuevo ataque en la cadena de suministro de software denominado SleeperGem que se dirige al ecosistema de Ruby, después de que se publicaron tres gemas maliciosas …

Los investigadores de ciberseguridad han identificado un nuevo ataque a la cadena de suministro de software denominado SleeperGem que se dirige al ecosistema de Ruby, tras la publicación de tres gemas maliciosas en RubyGems con el objetivo final de servir cargas adicionales. Las gemas maliciosas están listadas a continuación: git_credential_manager (versiones 2.8.0, 2.8.1, 2.8.2, 2.8.3) - Publicadas el 18 de julio de 2026 Dendreo (versiones 1.1.3, 1.1.4) -