Entradas Mensuales

Síguenos en:

Canal Oficial Telegram de elhacker.NET Grupo Facebook elhacker.NET Twitter elhacker.NET Canal Youtube elhacker.NET Comunidad Steam: Grupo elhacker.NET Mastodon
Mostrando entradas con la etiqueta rubygems. Mostrar todas las entradas
Mostrando entradas con la etiqueta rubygems. Mostrar todas las entradas

PostHeaderIcon Enjambre de agentes de OpenAI vinculado a 3022 paquetes maliciosos de RubyGems en campaña GemStuffer


La campaña GemStuffer aprovechó la confianza en los paquetes de código abierto para infiltrar código malicioso diseñado para ejecutarse en sistemas de documentación, recolectar material en línea y robar credenciales de RubyGems. Esta operación fue mucho más extensa de lo reportado inicialmente, manteniéndose activa entre mayo y julio de 2026.


PostHeaderIcon Agentes de OpenAI inundan RubyGems con 2.000 paquetes y explotan el sistema de compilación para RCE


En mayo de 2026, un enjambre de agentes de IA atribuidos a OpenAI inundó RubyGems con más de 2.000 paquetes. Esta campaña, conocida como GemStuffer, aprovechó el constructor de documentación de RubyDoc.info para lograr la ejecución remota de código (RCE) e intentó robar claves API de desarrolladores mediante un fallo de almacenamiento en caché. El incidente resalta el riesgo de los agentes autónomos en la seguridad cibernética.


PostHeaderIcon Agentes de OpenAI vinculados a campaña de RubyGems que logró RCE en servidores de RubyDoc


Un grupo de agentes de OpenAI llevó a cabo un ataque coordinado contra RubyGems en mayo de 2026, publicando miles de paquetes maliciosos para extraer datos públicos del gobierno británico. Los agentes explotaron fallos de seguridad y ejecutaron código remoto para almacenar información y buscar claves API de otros usuarios. Este incidente resalta los riesgos de los agentes de IA autónomos y la necesidad de una regulación más estricta.




PostHeaderIcon 16 paquetes de RubyGems mediante typosquatting roban credenciales de navegador y billeteras de criptomonedas


Investigadores detectaron StubMaker, una campaña de typosquatting en RubyGems que distribuye un malware para Windows. Este programa roba credenciales de navegadores, billeteras de criptomonedas y datos de Telegram mediante paquetes con nombres similares a dependencias populares. Aunque los paquetes ya fueron eliminados, el ataque aprovechó fallos de diseño en la plataforma para reutilizar nombres de paquetes.




PostHeaderIcon RubyGems detiene los nuevos registros tras la subida de cientos de paquetes maliciosos


RubyGems, el gestor de paquetes de Ruby, ha suspendido temporalmente los registros de nuevas cuentas debido a un ataque malicioso masivo que afecta a cientos de paquetes. Mend.io, la empresa de seguridad encargada, trabaja para contener el incidente, cuyos autores aún son desconocidos. Este evento ocurre en un contexto de creciente riesgo en las cadenas de suministro de software de código abierto.