Výsledky hledání

výrobce: internment× v celém archivu zrušit filtry

2 karet z 2 položek CZ · EN/orig

1

Útok na dodavatelský řetězec Rustu: otrávené balíčky arrayref, internment a append-only-vec

Podle NCSC-FI byly tři populární Rust balíčky (internment 0.8.7, append-only-vec 0.1.9 a arrayref 0.3.10) kompromitovány prostřednictvím podvodných závislostí, které během kompilace mohou spustit libovolný kód a komunikovat s C&C serverem. Zdroj klasifikuje hrozbu jako kritickou se skóre CVSS 9.8 a dostupným proof-of-concept exploitem.

EPSS 0.00 CVSS 9.8 CVE-2026-77649 CVE-2026-77650 CVE-2026-77651 internment append-only-vec arrayref FI

· NCSC-FI · Rust Supply-Chain Attack: arrayref, internment, and append-only-vec Poisoned by the proc-macro1 Build-Time Dropper

Shrnutí generováno strojově za 0,0030 USD

1

Balíček arrayref a další Rust crates byly kompromitovány při útoku na dodavatelský řetězec

Podle bezpečnostních výzkumníků byly 20. srpna 2026 z účtu správce droundy na crates.io publikovány škodlivé verze tří balíčků Rust: arrayref@0.3.10, internment@0.8.7 a append-only-vec@0.1.9. Rust Security Response Team se nedomnívá, že by tyto verze zveřejnil sám legitimní správce.

arrayref internment append-only-vec US

tg: incident tg: varování tp: malware tp: dodavatelský řetězec

· Wiz Research · arrayref and Other Rust Crates Hijacked in Supply Chain Attack (Campaign)

Shrnutí generováno strojově (gemini-3.8-flash) za 0,0012 USD