SleeperGem: Ataque prolongado contra máquinas de desarrolladores a través de RubyGems
Investigadores de ciberseguridad detectaron un ataque de cadena de suministro llamado SleeperGem dirigido al ecosistema Ruby. Tres paquetes Ruby maliciosos fueron publicados a través de cuentas inactivas durante años, instalando demonios en segundo plano en máquinas de desarrolladores con el fin de robar datos.
Leer noticia







