RubyGems, o gerenciador de pacotes para Ruby, pausou novos cadastros apos um ataque malicioso que envolveu centenas de pacotes comprometidos.
RubyGems pausou novos cadastros devido a um ataque que inseriu pacotes maliciosos. Entenda como isso afeta desenvolvedores e como se proteger.
RubyGems, o gerenciador de pacotes para a linguagem Ruby, suspendeu temporariamente novos cadastros apos um ataque malicioso. Centenas de pacotes comprometidos foram carregados, visando roubo de credenciais e dados sensiveis.
Os invasores carregaram pacotes maliciosos no RubyGems, que, uma vez instalados, exploram vulnerabilidades para roubar informacoes. Esses pacotes podem incluir malwares que se conectam a redes de ransomware.
Para identificar pacotes maliciosos, fique atento a:
Desenvolvedores devem:
RubyGems e o gerenciador de pacotes padrao para Ruby, permitindo a distribuicao e instalacao de bibliotecas.
Pacotes maliciosos podem comprometer a seguranca do seu projeto, roubando dados ou inserindo vulnerabilidades.
A reabertura dos cadastros depende da implementacao de medidas de seguranca, prevista para alguns dias.
Evite ataques maliciosos e proteja seus projetos com solucoes de seguranca da MFA2GO.
Conheca: Cofre Corporativo de MFA, Gestao de Acesso, Autenticacao Forte. mfa2go.com
Fontes:
https://thehackernews.com/2026/05/rubygems-suspends-new-signups-after.html