حمله DDoS به RubyGems.org: ثبتنام کاربران موقتاً متوقف شد
خلاصهٔ کاملتر
رجیستری محبوب Ruby یعنی RubyGems.org روز ۱۲ مه ۲۰۲۶ هدف یک حمله DDoS (حمله منع سرویس توزیعشده) قرار گرفت. در همین حین، رباتها با ساختن حسابهای اسپم، بیش از ۵۰۰ پکیج مخرب را به رجیستری پوش کردند. تیم RubyGems در واکنش سریع، ثبتنام کاربران جدید را بهطور موقت بست.
طبق آخرین بهروزرسانی (۱۳ مه)، فعالیت اسپم متوقف شده، حسابهای ربات بلاک و حذف شدند، و تمام پکیجهای مخرب از رجیستری yank (پاکسازی) شدند. با این حال، ثبتنامها هنوز بسته میمونه تا تیم بتونه تغییرات امنیتی لازم رو اعمال کنه.
برنامه فعلی تیم اینه که با Fastly هماهنگ کنن تا WAF (فایروال اپلیکیشن وب) فعال بشه و همچنین نرخ ساخت حساب جدید رو محدودتر کنن. انتظار میرود این فرآیند دو تا سه روز طول بکشه و پس از آن ثبتنام دوباره باز خواهد شد.
نکته مهم اینه که این اتفاق فقط روی ثبتنام کاربران جدید تأثیر گذاشته. نصب جم با gem install و پوش کردن پکیج برای کاربران فعلی کاملاً طبیعی ادامه داره و هیچ اختلالی در این بخشها گزارش نشده.
نکات کلیدی:
- RubyGems.org هدف حمله DDoS و اسپم رباتمحور قرار گرفت
- بیش از ۵۰۰ پکیج مخرب از رجیستری حذف شدند
- ثبتنام کاربران جدید موقتاً بسته است
- فعالسازی WAF از طریق Fastly و تنگتر کردن rate limiting در دستور کار است
- نصب و پوش جم برای کاربران فعلی بدون اختلال ادامه دارد




