NapseflowNapseflow
Concept

proc-macro1

Crate malveillant publié sur *crates.io* imitant le nom légitime *proc-macro2* (typosquatting). Il contenait un *build script* déclenchant le téléchargement d’un *infostealer* lors de la compilation des projets utilisant *arrayref*.

Catégorie : Numérique

Articles liés (1)

Une nouvelle attaque sur la supply chain vise les développeurs Rust via arrayref

L’équipe Rust a signalé jeudi une attaque visant un crate très populaire, arrayref. Elle a permis, pendant un peu plus d’une heure, de distribuer des composants vérolés vraisemblablement destinés à la récupération de mots de passe sur les machines des utilisateurs finaux. L’incident, rapidement contenu, s’inscrit dans une longue liste d’attaques visant la chaîne d’approvisionnement. […]

Lire l'édition complète →
9 j

Ce contenu a été généré par intelligence artificielle à partir de l'article source. Il peut contenir des erreurs ou imprécisions.