VMTech
+381 11 4183 54024/7 Обсудить проект
← Все Instagram-инсайты VMTECH · INSTAGRAM

SleeperGem: вредоносные RubyGems атакуют машины разработчиков

SleeperGem: вредоносные RubyGems атакуют машины разработчиков

Коллеги, хочу обратить внимание на новую атаку в сфере кибербезопасности и supply chain.

Я увидел кейс SleeperGem: в RubyGems опубликовали три вредоносных пакета, один из них маскировался под git_credential_manager.

После установки пакеты проверяют, не запущены ли они в CI, и если это машина разработчика — загружают дополнительные payload, закрепляются в системе и могут установить persistence.

Особенно тревожно, что часть пакетов годами была неактивна, а затем получила злоумышленные обновления.

Почему это важно: такие атаки бьют по доверию к open source и могут привести к компрометации секретов и рабочих станций.

Как Вы проверяете зависимостИ и риски supply chain в своих проектах?

#кибербезопасность #supplychain #OpenSource #RubyGems

Актуальные показатели
0Просмотры
0Охват
0Лайки
0Комментарии
0Сохранения
0Репосты

Последние комментарии

Комментариев пока нет.

Instagram

SleeperGem: вредоносные RubyGems атакуют машины разработчиков

Открыть публикацию в Instagram ↗