מקור: The Hacker News

פרויקט Rust הסיר ממאגר crates.io שלוש ספריות פופולריות לאחר שהתגלה כי חשבון מפתח שנפרץ שימש להפצת גרסאות נגועות. המתקפה השפיעה על הספריות arrayref בגרסה 0.3.10, internment בגרסה 0.8.7 ו-append-only-vec בגרסה 0.1.9, שזכו יחד למיליוני הורדות. התוקפים הטמיעו תלות מטעה בשם, שכללה סקריפט הרצה המוריד ומפעיל קוד זדוני משרת מרוחק בזמן הידור התוכנה. מדובר באירוע חמור בשרשרת האספקה המדגיש את הסיכונים הכרוכים בהרצת קוד לא מאומת בסביבות פיתוח. המפתחים קוראים לקהילה לוודא את גרסאות הספריות שבהן הם משתמשים ולפעול לעדכונן באופן מיידי כדי למנוע חשיפה להרצת קוד זדוני במערכותיהם.
