Aller au contenu
Développeur Full Stack
, ,

Code malveillant dans le gem RubyGems etherdum.rb

Dans cet article 4 rubriques
Veille sécuritéBackend & données
P3Critique

L’avis signale du code malveillant dans le gem RubyGems `etherdum.rb` 1.0.0, dont le script d’installation peut télécharger et lancer un script distant. Évitez cette version ; après une installation, inspectez le poste et ses secrets de développement.

Ruby
IdentifiantAvis de sécurité
GravitéCritique
Exploitationnon connue / non déterminée
CorrectifNon précisé dans les sources

Source : GHSA-f6c2-r38w-6v9x — Malicious code in etherdum.rb

Analyse technique

Le script extconf.rb décode et évalue un payload qui télécharge un tarball par HTTP puis exécute son script shell. Le déclenchement est différé et protégé par des contrôles anti-analyse.

Impact, versions et correctif

Événement datéAvis publié le 2026-10-05, hors période ; sa mise à jour substantielle est datée du 2026-10-06T03:31:22Z, dans la période retenue.
ImpactL’installation peut provoquer l’exécution de code distant sur le poste.
Versions affectées= 1.0.0
Exploitation activenon connue / non déterminée
PoC publicinconnu
Publication2026-10-05T18:34:14Z
Mise à jour2026-10-06T03:31:22Z

Action recommandée

Ne pas installer la version 1.0.0 ; vérifier les postes concernés et renouveler les secrets potentiellement exposés.

Sources

Priorisation DFS : P3 · 1 source(s).

Article précédent :
Article suivant :