💻
💻 Technologia
Złośliwa biblioteka Rust „arrayref” uruchamiała malware podczas kompilacji
W rejestrze bibliotek języka Rust wykryto złośliwą paczkę o nazwie arrayref, która uruchamiała szkodliwy kod już na etapie kompilacji projektu. Atak wykorzystywał mechanizm procedural macro, by wykonać ładunek złośliwego oprogramowania bez wiedzy programisty. To kolejny przykład ataku na łańcuch dostaw oprogramowania.
Komentarze
Brak komentarzy
Komentarze
Jeszcze nikt nie skomentował — napisz pierwszy 👇
Brak komentarzy. Bądź pierwszy!