JFrog安全团队在Rust官方包仓库crates.io发现多个植入恶意代码的crate包。这些恶意包通过窃取环境变量、SSH密钥等敏感信息对开发者构成严重威胁。攻击者通过供应链污染方式植入后门程序,建议开发者立即检查项目依赖,移除可疑包并更新至安全版本。此事件再次敲响开源生态供应链安全警钟,开发者在引入外部依赖时应仔细审核代码,密切关注包的安全性及维护状态。🔗 原文链接:https://x.com/JFrogSecurity/status/2090398495903563943
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END







