タグ: RubyGems

meterpreter.org

RubyGemsとnpmを襲ったタイポスクワッティング攻撃

攻撃者は、2つの著名なリポジトリに同時展開した偽装パッケージを用いて、開発者を大胆に標的にしました。サイバー犯罪者はRubyGemsに16個、npmレジストリにはさらに37個もの悪意あるライブラリをひそかに紛れ込ませました。彼らは広く使われている依存パッケージを模倣し、微妙なタイプミスを含むパッケ

cyberpress.org

安全でないMarshal.loadをコマンド実行に変える新たなRuby RCEガジェットチェーン

新たに公開されたユニバーサルデシリアライゼーションガジェットチェーンは、たった一つの安全でないMarshal.load操作が、Ruby 4.0.6においてリモートコマンド実行につながることを示しています。 このチェーンは、報告によればRuby 3.3までさかのぼるバージョンでも変更なしに動作するとされており、信頼でき

cyberpress.org

悪意あるRubyGemsパッケージ、サンドボックスを検知して5時間待機後にMoneroマイニングを開始

セキュリティ研究者のMoe Ghasemisharif氏、Ruian Duan氏、Zhanhao Chen氏、Daiping Liu氏は、人気のRuby用ライブラリの改ざん版を配布するRubyGemsを悪用したクリプトジャッキングキャンペーンを発見しました。 悪意あるパッケージは実行を5時間遅延させ、サンドボックス環

gbhackers.com

136件の悪意あるRubyGemsパッケージがXMRigマイナーを展開、SSH経由で拡散

大規模なサプライチェーン攻撃により、XMRig Moneroマイナーを展開しSSH経由で自己増殖する136件のトロイの木馬化パッケージがRubyGemsに氾濫し、npmやPyPIにとどまらない言語エコシステム全般の構造的な脆弱性が改めて浮き彫りになりました。 2026年7月22日、研究者のMoe Ghasemisha

cyberpress.org

北朝鮮のハッカー、OTTERCOOKIEマルウェアをSVG画像に隠し開発者にバックドアを仕掛ける

セキュリティ研究者らは、SleeperGemと名付けられた連携型RubyGemsサプライチェーン攻撃を発見しました。悪意あるパッケージのリリースを通じて、開発者のマシンに永続的なバックドアが仕込まれていたことが分かっています。 2026年7月1818日から7月1919日にかけて、攻撃者はgit_credential_

gbhackers.com

北朝鮮のContagious Interviewキャンペーン、SVG画像にOTTERCOOKIEマルウェアを隠して配布

北朝鮮系の脅威キャンペーン「Contagious Interview」が新たな配布手法とともに再燃していることが分かりました。武器化されたSVG画像ファイルを悪用してOTTERCOOKIEマルウェアを展開する手口で、Rubyエコシステムを狙った別のサプライチェーン侵入事件とも時期が重なっています。 DPRK(北朝鮮)

csoonline.com

素早く、そして慎重にパッチを当てる:サプライチェーン攻撃に対抗するRuby開発者の新戦略

Rubyパッケージのホスティングサイト「RubyGems」の開発チームは、Rubyパッケージ(gem)を管理するツール「Bundler」に新機能を追加しました。これは最近相次ぐソフトウェアサプライチェーン攻撃から開発者を守ることを目的としており、更新されたばかりのパッケージをインストールするまでに一定の「冷却期間」を

meterpreter.org

RubyGemsが攻撃下に:大規模マルウェア侵入後、新規アカウント登録を一時停止

RubyGemsは、Rubyエコシステムへの広範な攻撃を受けて、新規アカウント登録を一時的に停止しました。調査者によると、悪意のある行為者は数百の有害なパッケージを配布しました。その中には特定の企業を侵害するように調整されたものもあれば、より広範な悪用のための多目的な手段として機能するものもありました。 この侵害は、