<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Rubygems on BR Defense Center</title><link>https://brdefense.center/tags/rubygems/</link><description>Recent content in Rubygems on BR Defense Center</description><generator>Hugo</generator><language>pt-br</language><lastBuildDate>Tue, 12 May 2026 14:50:54 -0300</lastBuildDate><atom:link href="https://brdefense.center/tags/rubygems/index.xml" rel="self" type="application/rss+xml"/><item><title>Ataque Malicioso Leva RubyGems a Suspender Cadastro de Contas</title><link>https://brdefense.center/news/ataque-malicioso-leva-rubygems-a-suspender-cadastr/</link><pubDate>Tue, 12 May 2026 14:50:54 -0300</pubDate><guid>https://brdefense.center/news/ataque-malicioso-leva-rubygems-a-suspender-cadastr/</guid><description>&lt;p>O RubyGems, gerenciador de pacotes padrão da linguagem de programação Ruby, suspendeu temporariamente o cadastro de novas contas após um ataque malicioso significativo. Maciej Mensfeld, gerente de produto sênior da Mend.io, responsável pela segurança do RubyGems, confirmou que o ataque envolve centenas de pacotes, com foco principal na plataforma, mas também com alguns pacotes que carregam exploits. A página de cadastro do RubyGems agora exibe uma mensagem informando que o registro de novas contas está temporariamente desativado. A Mend.io planeja fornecer mais detalhes assim que a situação for controlada. Este incidente ocorre em um contexto de aumento de ataques à cadeia de suprimentos de software, onde grupos de ameaças, como o TeamPCP, têm comprometido pacotes amplamente utilizados para distribuir malware que rouba credenciais e dados sensíveis. Um relatório do Google revelou que as credenciais roubadas estão sendo monetizadas através de parcerias com grupos de ransomware e extorsão de dados. O impacto total do ataque ainda não é conhecido, e a situação está em desenvolvimento.&lt;/p></description></item></channel></rss>