安全研究人员发现Rust生态中存在恶意crate包Arrayref,该包通过proc-macro在构建时执行恶意payload。Arrayref是Rust社区的知名工具库,被广泛使用。此次事件再次敲响供应链安全警钟,专家建议开发者立即检查项目依赖,移除可疑版本,并使用cargo-audit等工具扫描依赖树安全风险。🔗 原文链接:https://safedep.io/arrayref-proc-macro1-rust-build-time-malware/
© 版权声明
文章版权归作者所有,未经允许请勿转载。
THE END







