Odkryto nowy atak typu supply chain o nazwie SleeperGem, który wykorzystuje trzy złośliwe pakiety RubyGems do infekowania maszyn deweloperskich. Pakiety te, ukrywając się pod znanymi nazwami, próbują instalować złośliwe oprogramowanie działające w tle, które może kraść dane uwierzytelniające i gromadzić informacje o systemie, unikając przy tym środowisk CI/CD, aby koncentrować się na maszynach programistów.
Źródło: The Hackers News
Kategoria: Cyberbezpieczeństwo
Ważność: ⭐⭐⭐⭐⭐⭐⭐⭐ (8/10)