
SleeperGem utiliza tres paquetes RubyGems maliciosos para dirigirse a las máquinas de los desarrolladores
POR
The Hacker News
FUENTE
The Hacker News
DATE
READ
1 min de lectura
Los investigadores de ciberseguridad han identificado un nuevo ataque en la cadena de suministro de software denominado SleeperGem que se dirige al ecosistema de Ruby, después de que se publicaron tres gemas maliciosas …
Los investigadores de ciberseguridad han identificado un nuevo ataque a la cadena de suministro de software denominado SleeperGem que se dirige al ecosistema de Ruby, tras la publicación de tres gemas maliciosas en RubyGems con el objetivo final de servir cargas adicionales. Las gemas maliciosas están listadas a continuación: git_credential_manager (versiones 2.8.0, 2.8.1, 2.8.2, 2.8.3) - Publicadas el 18 de julio de 2026 Dendreo (versiones 1.1.3, 1.1.4) -