安全研究人员发现一起针对Rust开发者的供应链攻击事件。攻击者通过恶意包植入后门程序,专门瞄准开发者设备,窃取Chromium系浏览器(包括Chrome、Edge、Brave等)的保存凭据,以及加密货币钱包敏感数据。该攻击利用Rust生态系统的信任机制进行传播,对开发者日常工作环境构成严重威胁。安全专家建议开发者立即检查项目依赖,核实包来源签名,避免使用来路不明的Rust crates,并及时更新安全防护软件。
🔗 原文链接:https://x.com/forefy/status/2090506085425918291
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END







