Cerrar menú
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
What's Hot

GemStuffer explota más de 150 RubyGems para filtrar datos del portal del consejo del Reino Unido

Presiones sobre el precio del platino y realidades del mercado: la economía del hidrógeno

Macquarie University advances a new era of bioinnovation

Facebook X (Twitter) Instagram
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
FySelf Noticias
  • Inicio
  • Identidad
  • Inventos
  • Futuro
  • Ciencia
  • Startups
  • English
FySelf Noticias
Home»Identidad»GemStuffer explota más de 150 RubyGems para filtrar datos del portal del consejo del Reino Unido
Identidad

GemStuffer explota más de 150 RubyGems para filtrar datos del portal del consejo del Reino Unido

corp@blsindustriaytecnologia.comBy corp@blsindustriaytecnologia.commayo 13, 2026No hay comentarios3 minutos de lectura
Share Facebook Twitter Pinterest Telegram LinkedIn Tumblr Email Copy Link
Follow Us
Google News Flipboard
Share
Facebook Twitter LinkedIn Pinterest Email Copy Link

Ravi Lakshmanan13 de mayo de 2026Cadena de suministro de software/violación de datos

Gemas de rubí filtradas

Los investigadores de ciberseguridad advierten a la gente sobre una nueva campaña llamada GemStuffer. Esta campaña se dirige al repositorio RubyGems, que contiene más de 150 gemas, y utiliza el registro como canal de filtración de datos en lugar de distribución de malware.

«El paquete no parece estar diseñado para comprometer a los desarrolladores a gran escala», afirmó Socket. «Muchos tienen poca o ninguna actividad de descarga, y sus cargas útiles son repetitivas, ruidosas e inusualmente autónomas».

«En cambio, el script recupera páginas de portales de servicios democráticos del gobierno local del Reino Unido, empaqueta las respuestas recopiladas en archivos .gem válidos y publica esas gemas en RubyGems utilizando una clave API codificada».

El desarrollo se produce después de que RubyGems deshabilitara temporalmente los registros de nuevas cuentas luego de lo que se describió como un ataque malicioso a gran escala. No está claro si las dos actividades están relacionadas, pero la firma de seguridad de aplicaciones dijo que GemStuffer cae en el «mismo patrón de explotación» de usar paquetes recién creados con nombres basura para alojar datos extraídos.

En términos generales, la campaña explota RubyGems como un lugar para presentar contenido extraído del consejo. Esto se hace tomando la URL codificada del portal del Parlamento del Reino Unido, empaquetando la respuesta HTTP en archivos .gem válidos y publicando esos archivos en RubyGems utilizando credenciales de registro integradas.

En algunos casos, las cargas útiles integradas en las gemas crean un entorno de credenciales de RubyGems temporal en «/tmp», anulan la variante del entorno HOME para construir la gema localmente y la envían a RubyGems mediante la interfaz de línea de comandos (CLI) de Gem, en lugar de depender de las credenciales de RubyGems existentes en la máquina de destino.

Se ha descubierto que otras variantes de la gema maliciosa omiten el componente CLI y cargan archivos directamente a la API de RubyGems a través de solicitudes HTTP POST. Una vez que se publica una nueva gema, todo lo que un atacante debe hacer es ejecutar un comando de «búsqueda de gemas» con el nombre y la versión de la gema para acceder a los datos extraídos.

Se descubrió que esta novedosa campaña de scraping estaba dirigida al portal público ModernGov utilizado por Lambeth, Wandsworth y Southwark, con el objetivo de recopilar calendarios de reuniones de comités, listas de agendas, documentos PDF vinculados, información de contacto de ejecutivos y contenido de fuentes RSS. No está claro cuál es exactamente el objetivo final, ya que la información parece ser de acceso público de todos modos.

Socket evaluó que la recopilación y el archivo masivos y sistemáticos de estos datos pueden permitir a los atacantes utilizar «el acceso al Portal del Congreso como eje para demostrar sus capacidades contra la infraestructura gubernamental».

«Podría ser spam de registro, un gusano de prueba de concepto, un raspador automatizado que explota RubyGems como capa de almacenamiento o una prueba deliberada de abuso de registro de paquetes», dijo Socket. «Pero la mecánica es intencional: generación repetida de gemas, incrementos de versión, credenciales de RubyGems codificadas, envíos directos de registro y datos extraídos incrustados en archivos de paquetes».


Source link

#BlockchainIdentidad #Ciberseguridad #ÉticaDigital #IdentidadDigital #Privacidad #ProtecciónDeDatos
Follow on Google News Follow on Flipboard
Share. Facebook Twitter Pinterest LinkedIn Tumblr Email Copy Link
Previous ArticlePresiones sobre el precio del platino y realidades del mercado: la economía del hidrógeno
corp@blsindustriaytecnologia.com
  • Website

Related Posts

Android agrega registro de intrusiones para análisis forense avanzado de software espía

mayo 13, 2026

Nueva vulnerabilidad en Exim BDAT podría permitir la ejecución de código en compilaciones GnuTLS

mayo 12, 2026

RubyGems suspende nuevos registros después de que se cargan cientos de paquetes maliciosos

mayo 12, 2026
Add A Comment
Leave A Reply Cancel Reply

el último

GemStuffer explota más de 150 RubyGems para filtrar datos del portal del consejo del Reino Unido

Presiones sobre el precio del platino y realidades del mercado: la economía del hidrógeno

Macquarie University advances a new era of bioinnovation

Android agrega registro de intrusiones para análisis forense avanzado de software espía

Publicaciones de tendencia

Suscríbete a las noticias

Suscríbete a nuestro boletín informativo y no te pierdas nuestras últimas noticias.

Suscríbete a mi boletín informativo para recibir nuevas publicaciones y consejos. ¡Manténgase al día!

Noticias Fyself es un medio digital dedicado a brindar información actualizada, precisa y relevante sobre los temas que están moldeando el futuro: economía, tecnología, startups, invenciones, sostenibilidad y fintech.

el último

TwinH Presenta una Tecnología Revolucionaria para Cocinas Inteligentes

¡Conoce a tu gemelo digital! La IA de vanguardia de Europa que está personalizando la medicina

TwinH: El cambio de juego de la IA para servicios legales más rápidos y accesibles

Facebook X (Twitter) Instagram Pinterest YouTube
  • Home
  • Contáctenos
  • DMCA
  • Política de Privacidad
  • Sobre Nosotros
  • Términos y Condiciones
  • 📢 Anúnciate con Nosotros
  • Enviar publicaciones
© 2026 noticias.fyself. Designed by noticias.fyself.

Escribe arriba y pulsa Enter para buscar. Pulsa Esc para cancelar.