CRYPTO ATALAYA

Ataque a la cadena de suministro de Rust afecta a crates

· Impacto 65/100

Ataque a la cadena de suministro de Rust afecta a crates

Imagen de archivo, de otra noticia del mismo tema.

Investigadores de seguridad informaron de un ataque coordinado a la cadena de suministro que afectó a las versiones 0.3.10 de arrayref, 0.8.7 de internment y 0.1.9 de append-only-vec. Las versiones maliciosas introdujeron una dependencia proc-macro1 con errores tipográficos, cuyo script de compilación descargaba y ejecutaba una carga útil remota durante las compilaciones de Cargo. El equipo de seguridad de Rust eliminó las versiones maliciosas y bloqueó la cuenta del mantenedor.

Análisis

La vulnerabilidad en librerías de uso común expone a desarrolladores y sistemas de integración continua. La rápida respuesta del equipo de seguridad de Rust es crucial para contener el impacto potencial.

Abrir en la appFuente originalVerla en Telegram