Dva populární Rust balíčky napadeny v útoku na dodavatelský řetězec
Zdroj uvádí, že se útočníkům podařilo kompromitovat dva populární Rust balíčky arrayref a append-only-vec. Volgens zdroji byl do nich vložen malicious závislost na balíčku proc-macro1, která stahuje a spouští vzdálený payload během procesu sestavování.
Číst originál na Aikido Security → originál: Two popular Rust crates arrayref and append-only-vec compromised in Supply Chain Attack
Nadpisy a shrnutí 1 zprávy generovány strojově za 0,0025 USD.