NapseflowNapseflow
Concept

arrayref

Crate Rust très populaire (245 millions de téléchargements) utilisé comme dépendance par 400 autres crates, dont certains liés à des écosystèmes blockchain comme Ethereum et Solana. Il a été compromis via une version corrompue (*arrayref@0.3.10*) publiée depuis le compte d’un mainteneur historique.

Catégorie : Numérique

Articles liés (1)

Une nouvelle attaque sur la supply chain vise les développeurs Rust via arrayref

L’équipe Rust a signalé jeudi une attaque visant un crate très populaire, arrayref. Elle a permis, pendant un peu plus d’une heure, de distribuer des composants vérolés vraisemblablement destinés à la récupération de mots de passe sur les machines des utilisateurs finaux. L’incident, rapidement contenu, s’inscrit dans une longue liste d’attaques visant la chaîne d’approvisionnement. […]

Lire l'édition complète →
9 j

Ce contenu a été généré par intelligence artificielle à partir de l'article source. Il peut contenir des erreurs ou imprécisions.