Minacce · 140 giorni fa

L’abuso di RubyGems espone il registry, non solo i package

La vera compromissione è nel control plane del registry. Questo attacco ha colpito le difese anti-abuso di RubyGems stesso, quindi controllare i gem locali manca il punto debole: se il servizio può ancora bloccare registrazioni di massa, upload di junk e creazione ostile di account.

Cronologia

Fonti

3 fonti che coprono questa storia

Part of the PlainSec briefing for 2026-05-13

Editions

Storie correlate