מקור: BleepingComputer

תוקפים הצליחו להשתלט על חשבון המפתח של חבילת ה-Rust הנפוצה arrayref ולהחדיר אליה קוד זדוני. הקוד המזוהם הופץ דרך מאגר ה-crates.io והוצא לפועל באופן אוטומטי על מערכות של מפתחים בזמן תהליך ההידור (compilation) של הפרויקטים שלהם. מטרת הנוזקה הייתה גניבת מידע רגיש ממכשירי המפתחים שנפגעו. מדובר באירוע נוסף בשרשרת מתקפות על שרשראות אספקה של תוכנה המכוונות לסביבות פיתוח. המשתמשים בחבילה זו נקראים לבדוק האם הם משתמשים בגרסאות הפגומות ולפעול לעדכון מיידי של התלויות בפרויקטים שלהם כדי למנוע חשיפה נוספת.
