מקור: BleepingComputer

תמונת תקציר לחדשת סייבר: חבילת Rust פופולרית בשם arrayref הורעלה והפיצה נוזקת גניבת מידע

תוקפים הצליחו להשתלט על חשבון המפתח של חבילת ה-Rust הנפוצה arrayref ולהחדיר אליה קוד זדוני. הקוד המזוהם הופץ דרך מאגר ה-crates.io והוצא לפועל באופן אוטומטי על מערכות של מפתחים בזמן תהליך ההידור (compilation) של הפרויקטים שלהם. מטרת הנוזקה הייתה גניבת מידע רגיש ממכשירי המפתחים שנפגעו. מדובר באירוע נוסף בשרשרת מתקפות על שרשראות אספקה של תוכנה המכוונות לסביבות פיתוח. המשתמשים בחבילה זו נקראים לבדוק האם הם משתמשים בגרסאות הפגומות ולפעול לעדכון מיידי של התלויות בפרויקטים שלהם כדי למנוע חשיפה נוספת.

קראו במקור

תגובות בפייסבוק:

תגובות

תפריט נגישות