Rust生态系统遭遇严重供应链攻击,三个主流crate被发现植入恶意代码,包括下载量高达2.45亿次的arrayref库。安全研究人员检测到攻击者通过劫持依赖关系或恶意版本更新进行攻击。开发者应立即检查项目依赖,停止使用受影响版本,并升级到安全版本。此次攻击再次敲响供应链安全警钟,呼吁社区加强crate发布审核机制。
🔗 原文链接:https://x.com/TheHackersNews/status/2090536223093965020
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END







