NapseflowNapseflow
Concept

cargo update

Commande Rust utilisée pour mettre à jour les dépendances d’un projet. Les attaquants ont exploité cette fonctionnalité en *yankant* (retirant) des versions précédentes de *arrayref* pour inciter les développeurs à exécuter *cargo update* et ainsi récupérer la version corrompue.

Catégorie : Numérique

Articles liés (1)

Une nouvelle attaque sur la supply chain vise les développeurs Rust via arrayref

L’équipe Rust a signalé jeudi une attaque visant un crate très populaire, arrayref. Elle a permis, pendant un peu plus d’une heure, de distribuer des composants vérolés vraisemblablement destinés à la récupération de mots de passe sur les machines des utilisateurs finaux. L’incident, rapidement contenu, s’inscrit dans une longue liste d’attaques visant la chaîne d’approvisionnement. […]

Lire l'édition complète →
9 j

Ce contenu a été généré par intelligence artificielle à partir de l'article source. Il peut contenir des erreurs ou imprécisions.