60 gems Ruby malveillants volent des identifiants, 275 000 téléchargements depuis mars 2023
Selon BleepingComputer, une campagne de diffusion de packages malveillants touche lâĂ©cosystĂšme RubyGems depuis mars 2023. Lâarticle rapporte que 60 gems Ruby malveillants embarquent du code de vol dâidentifiants et ont cumulĂ© plus de 275 000 tĂ©lĂ©chargements. Les artefacts ciblent spĂ©cifiquement des comptes dĂ©veloppeurs, augmentant le risque de compromission dâenvironnements de dĂ©veloppement et dâaccĂšs Ă des dĂ©pĂŽts ou services associĂ©s. Les points clĂ©s mis en avant sont : Vecteur: diffusion via lâĂ©cosystĂšme RubyGems (packages malveillants). CapacitĂ©: exfiltration dâidentifiants (credential stealing). PĂ©riode: activitĂ© observĂ©e depuis mars 2023. Impact: large exposition avec un volume Ă©levĂ© de tĂ©lĂ©chargements (275 000+), augmentant la surface dâattaque au sein des chaĂźnes de dĂ©veloppement. Il sâagit dâun article de presse spĂ©cialisĂ© visant Ă signaler une menace active et Ă informer sur son ampleur et sa cible principale. ...