恶意Rust包Arrayref被发现构建时执行恶意载荷

安全研究人员发现Rust生态中存在恶意crate包Arrayref,该包通过proc-macro在构建时执行恶意payload。Arrayref是Rust社区的知名工具库,被广泛使用。此次事件再次敲响供应链安全警钟,专家建议开发者立即检查项目依赖,移除可疑版本,并使用cargo-audit等工具扫描依赖树安全风险。🔗 原文链接:https://safedep.io/arrayref-proc-macro1-rust-build-time-malware/

© 版权声明
THE END
喜欢就支持一下吧
点赞0 分享
相关推荐
  • 暂无相关文章