Атака на цепочку поставок Rust помещает вредоносное ПО на этапе сборки в ящики с 245 миллионами загрузок

Атака на цепочку поставок Rust помещает вредоносное ПО на этапе сборки в ящики с 245 миллионами загрузок

The Hacker News · авг 21, 2026

Назад к новостям
Атака на цепочку поставок Rust помещает вредоносное ПО на этапе сборки в ящики с 245 миллионами загрузок
Безопасность август 21, 2026

Проект Rust удалил вредоносные версии трех широко используемых крейтов Rust с сайта crates.io после того, как скомпрометированная учетная запись сопровождающего опубликовала выпуски, в которых была добавлена ​​опечатанная зависимость, сценарий сборки которой загружал и выполнял удаленную полезную нагрузку во время компиляции. Затронутые выпуски: arrayref 0.3.10, internment 0.8.7 и add-only-vec 0.1.9, все они опубликованы одним и тем же владельцем.

Оригинал на The Hacker News

Хотите быть в курсе новых решений для бизнеса?

Подписывайтесь

Хотите такой же цифровой опыт для своего бизнеса?

Мы создаём современные многоязычные сайты, интегрируем внешние сервисы и автоматизируем контентные процессы для растущего бизнеса.