Ataque de suministro de software SleeperGem
Resumen rápido
Un nuevo ataque de suministro de software ha sido detectado, afectando el ecosistema Ruby. Se han identificado tres gems maliciosas publicadas en RubyGems con el objetivo de servir payloads adicionales.
Un reciente ataque de suministro de software, conocido como SleeperGem, ha sido descubierto en el ecosistema Ruby. Este ataque implica la publicación de gems maliciosas en RubyGems, con el fin de servir payloads adicionales a las máquinas de los desarrolladores. Entre las gems identificadas se encuentran versiones específicas de git_credential_manager y Dendreo.
La comunidad de seguridad informática ha alertado sobre este ataque, destacando la importancia de mantener una vigilancia constante sobre las dependencias de software y las fuentes de suministro.
¿Estás cubierto en DefensOps? Nuestra plataforma SIEM ofrece cobertura genérica vía motor de correlación, incluso en nuestro plan Essential, lo que te permite detectar y responder a amenazas como SleeperGem. No esperes a que sea demasiado tarde, visita nuestra página de precios y solicita una demo para proteger tus activos.
¿Estás cubierto en DefensOps?
DefensOps detecta esta amenaza desde el plan Essential.
- Cobertura genérica vía motor de correlación · plan Essential
Protege tu organización con DefensOps
SIEM, detección gestionada y respuesta. Descubre cómo cubrimos amenazas como esta.