广告

Rust基础库arrayref遭供应链攻击Rust基础库arrayref遭供应链攻击

发布日期:2026-08-21 11:10 阅读:
穗牌官网报道,8月21日,据Cryptopolitan报道,8月20日,攻击者通过供应链攻击发布了三个广泛使用的Rust代码包恶意版本,其中名为arrayref的库被约四分之三的Rust开发环境使用。恶意更新隐藏了一个后门,可在用户编译项目时自动窃取登录信息,编译过受影响版本的用户可能已暴露电脑和密钥。
Wiz研究人员指出,arrayref攻击的命令与控制路径与朝鲜黑客组织Sapphire Sleet和UNC1069使用的Mastra行动重叠,IP地址共享同一安全证书且使用同一托管商Hostwinds。攻击者仅新增了拼写错误的proc-macro1依赖,模仿流行的proc-macro2,未修改原有代码,使其通过测试和构建。攻击在发布86分钟后被删除,但已被大量下载。受影响包在Solana和Ethereum工具中广泛使用。Rust团队认为维护者非恶意行为,其设备或凭证可能遭入侵。

发表我的意见

6183

文章

0

提问

638万+

阅读量

0

回答

54万+

被赞

0

余额

关于我们 联系我们 加入我们 免责声明 版权声明 Sitemap 标签Tag 侵权删除:8512807@qq.com 微信:Suipai8888 Investor Relations © 2026 穗牌官网 广州穗牌电动车有限公司版权所有 粤ICP备2024261588号 增值电信经营许可证:粤ICP备2024261588号