NapseflowNapseflow
Concept

crates.io

Registre officiel des paquets Rust, où les développeurs publient et partagent des crates (bibliothèques ou outils). C’est via ce registre que les attaquants ont diffusé les versions corrompues de *arrayref* et *proc-macro1*.

Catégorie : Numérique

Articles liés (1)

Une nouvelle attaque sur la supply chain vise les développeurs Rust via arrayref

L’équipe Rust a signalé jeudi une attaque visant un crate très populaire, arrayref. Elle a permis, pendant un peu plus d’une heure, de distribuer des composants vérolés vraisemblablement destinés à la récupération de mots de passe sur les machines des utilisateurs finaux. L’incident, rapidement contenu, s’inscrit dans une longue liste d’attaques visant la chaîne d’approvisionnement. […]

Lire l'édition complète →
9 j

Ce contenu a été généré par intelligence artificielle à partir de l'article source. Il peut contenir des erreurs ou imprécisions.