L’abuso di RubyGems espone il registry, non solo i package

La vera compromissione è nel control plane del registry. Questo attacco ha colpito le difese anti-abuso di RubyGems stesso, quindi controllare i gem locali manca il punto debole: se il servizio può ancora bloccare registrazioni di massa, upload di junk e creazione ostile di account.

Part of the PlainSec briefing for 2026-05-13

Every edition of this story: L’abuso di RubyGems espone il registry, non solo i package

Sources