Supply Chain Attack
Researchers Document "SleeperGem" RubyGems Supply-Chain Attack Targeting Developer Machines
Ecosystem supply-chain compromises now extend to RubyGems — three malicious gems built to skip CI runners and land on developer machines make this week's defender inventory work a Ruby-dependency audit.