A SleeperGem három káros RubyGems csomagot használ, hogy a fejlesztők számítógézeit támadja
CYBERSECURITY KIEMELT ELEMZÉS

A SleeperGem három káros RubyGems csomagot használ, hogy a fejlesztők számítógézeit támadja

SZERZŐ

The Hacker News

FORRÁS

The Hacker News

DATE

READ

1 perc olvasás

A biztonsági kutatók egy új szoftver-szolgáltatási támadást, amelynek a kódneve “SleeperGem”, a Ruby ökoszisztémát célozza meg, és amelyben három rosszindulatú gem lett közzétéve a RubyGemsen, a cél az volt, …

A biztonsági kutatók egy új szoftverek ellátási lánc támadást, melynek kódneve SleeperGem, és mely a Ruby ökoszisztémát célozza, felfedeztek. A támadás célja a RubyGems-be feltöltött három rosszindulatú gem segítségével további payload-ok kiszolgálása. A rosszindulatú gemek a következők: git_credential_manager (verziók 2.8.0, 2.8.1, 2.8.2, 2.8.3) - 2026. július 18-án megjelent - Dendreo (verziók 1.1.3, 1.1.4) -