Ataque a la cadena de suministro de Rust afecta a crates
· Impacto 65/100

Imagen de archivo, de otra noticia del mismo tema.
Investigadores de seguridad informaron de un ataque coordinado a la cadena de suministro que afectó a las versiones 0.3.10 de arrayref, 0.8.7 de internment y 0.1.9 de append-only-vec. Las versiones maliciosas introdujeron una dependencia proc-macro1 con errores tipográficos, cuyo script de compilación descargaba y ejecutaba una carga útil remota durante las compilaciones de Cargo. El equipo de seguridad de Rust eliminó las versiones maliciosas y bloqueó la cuenta del mantenedor.
Análisis
La vulnerabilidad en librerías de uso común expone a desarrolladores y sistemas de integración continua. La rápida respuesta del equipo de seguridad de Rust es crucial para contener el impacto potencial.