Veille sécuritéBackend & données
P3Critique
L’avis signale du code malveillant dans le gem RubyGems `keccka` 1.0.0, dont le script d’installation récupère et exécute une charge distante. N’installez pas cette version ; si elle a été utilisée, vérifiez le poste et ses identifiants de développement.
Ruby
IdentifiantAvis de sécurité
GravitéCritique
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources
Analyse technique
L’extension native est un stub ; extconf.rb décode et exécute un payload qui télécharge par HTTP un tarball depuis une adresse IP et lance son script shell. Des contrôles anti-analyse et un délai précèdent l’exécution.
Impact, versions et correctif
Événement datéAvis publié le 2026-10-05, hors période ; sa mise à jour substantielle est datée du 2026-10-06T03:31:22Z, dans la période retenue.
ImpactL’installation peut entraîner l’exécution d’une charge distante et compromettre les secrets présents.
Versions affectées= 1.0.0
Exploitation activenon connue / non déterminée
PoC publicinconnu
Publication2026-10-05T18:34:14Z
Mise à jour2026-10-06T03:31:22Z
Action recommandée
Ne pas installer la version 1.0.0 ; examiner les systèmes concernés et renouveler les secrets potentiellement exposés.
Sources
Priorisation DFS : P3 · 1 source(s).