Productos FTTH

Tienda FFTH desde 2004

Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon

Entradas populares

PostHeaderIcon RubyGems detiene los nuevos registros tras la subida de cientos de paquetes maliciosos


RubyGems, el gestor de paquetes de Ruby, ha suspendido temporalmente los registros de nuevas cuentas debido a un ataque malicioso masivo que afecta a cientos de paquetes. Mend.io, la empresa de seguridad encargada, trabaja para contener el incidente, cuyos autores aún son desconocidos. Este evento ocurre en un contexto de creciente riesgo en las cadenas de suministro de software de código abierto.






RubyGems, el gestor de paquetes estándar para el lenguaje de programación Ruby, ha pausado temporalmente la creación de cuentas tras lo que ha sido descrito como un "ataque malicioso mayor".

"Estamos lidiando con un ataque malicioso mayor en Ruby Gems en este momento", dijo Maciej Mensfeld, gerente senior de producto para la seguridad de la cadena de suministro de software en Mend.io, en una publicación en X. "Los registros están pausados por el momento. Cientos de paquetes involucrados, dirigidos mayormente a nosotros, pero algunos contienen exploits".

Los visitantes de la página de registro de RubyGems (rubygems.org/sign_up) ahora reciben el mensaje: "El registro de nuevas cuentas ha sido desactivado temporalmente".

Mend.io, que protege RubyGems, afirmó que tiene la intención de publicar más detalles una vez que el incidente esté contenido. Actualmente no se sabe quién está detrás del ataque.

Este acontecimiento se produce mientras los ataques a la cadena de suministro de software dirigidos a los ecosistemas de código abierto han ido en aumento, con actores de amenazas como TeamPCP comprometiendo paquetes ampliamente utilizados para distribuir malware de robo de credenciales capaz de recolectar datos sensibles y permitir que los atacantes amplíen su alcance.

En un informe publicado el lunes, Google señaló que las credenciales robadas de los entornos afectados han sido monetizadas a través de asociaciones con grupos de ransomware y extorsión por robo de datos.

(Esta es una historia en desarrollo. Por favor, vuelva más tarde para más detalles).

Fuente:
THN

0 comentarios :

Publicar un comentario

Los comentarios pueden ser revisados en cualquier momento por los moderadores.

Serán publicados aquellos que cumplan las siguientes condiciones:
- Comentario acorde al contenido del post.
- Prohibido mensajes de tipo SPAM.
- Evite incluir links innecesarios en su comentario.
- Contenidos ofensivos, amenazas e insultos no serán permitidos.

Debe saber que los comentarios de los lectores no reflejan necesariamente la opinión del STAFF.