Атака на цепочку поставок Rust помещает вредоносное ПО на этапе сборки в ящики с 245 миллионами загрузок
The Hacker News · авг 21, 2026
Проект Rust удалил вредоносные версии трех широко используемых крейтов Rust с сайта crates.io после того, как скомпрометированная учетная запись сопровождающего опубликовала выпуски, в которых была добавлена опечатанная зависимость, сценарий сборки которой загружал и выполнял удаленную полезную нагрузку во время компиляции. Затронутые выпуски: arrayref 0.3.10, internment 0.8.7 и add-only-vec 0.1.9, все они опубликованы одним и тем же владельцем.
Хотите быть в курсе новых решений для бизнеса?
Подписывайтесь
Хотите такой же цифровой опыт для своего бизнеса?
Мы создаём современные многоязычные сайты, интегрируем внешние сервисы и автоматизируем контентные процессы для растущего бизнеса.