SleeperGem 利用三个恶意 RubyGems 包攻击开发者机器
网络安全研究人员标记了一项针对 Ruby 生态系统的新软件供应链攻击,代号为 SleeperGem。三个恶意 gem 包被发布到 RubyGems,最终目的是投递额外有效载荷。这些恶意 gem 如下:git_credential_manager(版本 2.8.0、2.8.1、2.8.2、2.8.3,发布于 2026 年 7 月 18 日);Dendreo(版本 1.1.3、1.1.4)。
网络安全研究人员标记了一项针对 Ruby 生态系统的新软件供应链攻击,代号为 SleeperGem。三个恶意 gem 包被发布到 RubyGems,最终目的是投递额外有效载荷。这些恶意 gem 如下:git_credential_manager(版本 2.8.0、2.8.1、2.8.2、2.8.3,发布于 2026 年 7 月 18 日);Dendreo(版本 1.1.3、1.1.4)。