NapseflowNapseflow
Concept

CVE-2026-77651

Identifiant de la faille critique (score 9,8/10) associée à cette attaque sur la chaîne d’approvisionnement Rust. Elle concerne la compromission de dépendances via des comptes de mainteneurs compromis et des *build scripts* malveillants.

Catégorie : Numérique

Articles liés (1)

Une nouvelle attaque sur la supply chain vise les développeurs Rust via arrayref

L’équipe Rust a signalé jeudi une attaque visant un crate très populaire, arrayref. Elle a permis, pendant un peu plus d’une heure, de distribuer des composants vérolés vraisemblablement destinés à la récupération de mots de passe sur les machines des utilisateurs finaux. L’incident, rapidement contenu, s’inscrit dans une longue liste d’attaques visant la chaîne d’approvisionnement. […]

Lire l'édition complète →
9 j

Ce contenu a été généré par intelligence artificielle à partir de l'article source. Il peut contenir des erreurs ou imprécisions.