Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Yazı Tipi BoyutlandırıcıAa
  • Anasayfa
  • Teknoloji
    • Siber Güvenlik
    • Yapay Zeka
    • Donanım
    • Bilim
  • Yazılım
  • Savunma & İstihbarat
  • Oyun
  • Yaşam
    • Finans
    • Sinema
    • Dünyadan Haberler
  • İş Birliği
Okuma: Kritik: GemStuffer 150’den Fazla RubyGems ile Veri Sızdırıyor!
Paylaş
Yazı Tipi BoyutlandırıcıAa
Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Ara
Bizi Takip Et
  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti
© 2026 Teknomers. All Rights Reserved.

Anasayfa » Kritik: GemStuffer 150’den Fazla RubyGems ile Veri Sızdırıyor!

Siber Güvenlik

Kritik: GemStuffer 150’den Fazla RubyGems ile Veri Sızdırıyor!

teknomers
Son güncelleme: 13 Mayıs 2026 13:13
teknomers
Paylaş
Paylaş

Giriş

Cybersecurity araştırmacıları, RubyGems deposunu hedef alan GemStuffer adlı yeni bir kampanyaya dikkat çekiyor. Bu kampanya, 150’den fazla gem ile veri dışa aktarma kanalı olarak kullanılmakta ve bu durum ciddi bir tehdit oluşturuyor.

Saldırı Nasıl Çalışıyor?

GemStuffer kampanyası, RubyGems’i veri toplama ve depolama için kullanıyor. Saldırının temel dinamikleri şu şekildedir:

  • Saldırı, İngiltere hükümetinin yerel hizmet portallarından bilgi toplayarak başlıyor.
  • Toplanan veriler .gem uzantılı arşivler içerisinde paketleniyor ve tekrar RubyGems’e yayımlanıyor.
  • Saldırganlar, RubyGems API anahtarlarını kullanarak bu işlemi gerçekleştiriyor.

Yüklenici portallarından veri çekmekte kullanılan URL’ler ise sabit kodlanmış durumdadır.

Etkilenen Sistemler

GemStuffer, Lambeth, Wandsworth ve Southwark şehirlerinin ModernGov portallarını hedef almaktadır. Toplanan bilgiler arasında:

  • Komite toplantı takvimleri
  • Gündem maddeleri listeleri
  • İlgili PDF belgeleri
  • Yetkililerin iletişim bilgileri
  • RSS beslemeleri

Bu tür bilgilerin genel olarak erişilebilir olması, saldırının nihai amacını belirsiz kılmaktadır.

Çözüm ve Korunma

Socket tarafından yapılan değerlendirmeye göre, bu sistematik veri toplama işlemi devlet altyapısına karşı bir yetenek gösterme aracı olarak kullanılabilir. Dolayısıyla, şu önlemlerin alınması şiddetle önerilmektedir:

  • RubyGems kayıtlı kullanıcılarının API anahtarlarını kontrol etmeleri ve gerektiğinde bu anahtarları sıfırlamaları.
  • Uygulama güvenlik önlemlerinin gözden geçirilmesi ve güncellenmesi.
  • RubyGems üzerinde yeni yayınlanan gem’lerin dikkatli bir şekilde incelenmesi.

Kampanyanın tehlikeleri göz önüne alındığında, güncellemeleri yapmanız ve portları kapatmanız kritik önem taşımaktadır.

Rusların% 33’ü bir Moskvich arabası satın almaya karşı değil, ancak çoğunluk bunun için 800 bin ruble’den fazla ödemeye hazır değil
PUBG Blindspot ile Oyun Deneyiminde Kaçırılmaması Gereken Fırsatlar
Galaxy Z Flip 4, Snapdragon 8 Gen 1+ ile Geekbench’te Görünüyor
Florida’nın Broward Sağlığı Ekim 2021 İhlalini Onayladı
GALAH’ın dördüncü veri yayını Samanyolu’ndaki bir milyon yıldız hakkında hayati veriler sağlıyor
ETİKETLENDİ:150denFazlaGemStufferileKritikRubyGemssızdırıyorVeri
Bu Makaleyi Paylaş
Facebook Bağlantıyı Kopyala Yazdır
Paylaş
Önceki Makale Yenilikçi girişim geri dönüştürülmüş camla 3D baskıda devrim yapıyor
Sonraki Makale Web Geliştirme Hizmetleri: İşletmenizin Sadece Bir Web Sitesinden Daha Fazlasına Neden İhtiyacı Var

Sanal Medya

FacebookBeğen
452Takip Et
PinterestSabitle
237Takip Et

Son Eklenenler

Acil: Ücretsiz Uygulamalar Akıllı TV’leri AI İçin Proxy Yapıyor!
Siber Güvenlik
Kritik Uyarı: AI’nin FFmpeg’de 21 Sıfır Gün Bulması ve Chrome’da 429 Hata Düzeltmesi
Siber Güvenlik
Yeni Nesil Platform Oyunları İçin Yol Haritası Açıklanıyor
Oyun
Acil: Cisco Catalyst SD-WAN Yöneticisi CVE-2026-20245 Açıkları Tehdit Ediyor
Siber Güvenlik
N++ Sonrası Yeni Oyun İçin Beklentiler ve Heyecan Durumu
Oyun
Laufey’in Savaş Taktiği Eski Yunan Üçlemesinden İlham Aldı
Oyun
//

Siber güvenlik, yapay zeka ve savunma sanayiinden; finans ve sinema dünyasına uzanan geniş bir yelpaze. Teknomers; teknoloji, strateji ve yazılım dünyasını sade bir dille sizlerle buluşturuyor.

Kurumsal

  • Hakkımızda
  • Gizlilik politikası
  • Tanıtım Yazısı ve Backlink Hizmeti

Kategoriler

  • Teknoloji
  • Oyun
  • Sinema
  • Siber Güvenlik
  • Bilim
  • Finans
  • Dünyadan Güncel Haberler

Populer

  • TV'de Ücretsiz İzlenebilen Şifresiz Erotik Kanallar (2025 Güncel Frekans Listesi)

  • The Last of Us PC Kontrolleri: Hızlı Silah Değiştirme ve Tüm Tuşlar (2025)

  • Hogwarts Legacy'de Odaklanma İksiri Nasıl Yapılır?

Teknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor HaberleriTeknomers | Dünyadan Güncel Teknoloji | Oyun | Müzik | Film | Spor Haberleri
Bizi Takip Et
© 2026 Teknomers. All Rights Reserved.
Welcome Back!

Sign in to your account

Kullanıcı Adı veya E-posta Adresi
Şifre

Şifrenizi mi unuttunuz?