Geliştiricileri hedef alan yeni bir Rust tedarik zinciri saldırısı, popüler arrayref paketinin bakım hesabının ele geçirilmesiyle derleme sırasında bilgi hırsızı çalıştırdı. Saldırganlar 20 Ağustos 2026’da 23 dakikalık süreçte arrayref, append-only-vec ve internment paketlerinin zararlı sürümlerini yayınladı. Saldırının ardından yapılan analizler, etkilenen sistemlerde tarayıcı kimlik bilgilerinin, sistem verilerinin ve erişilebilir gizli anahtarların çalınmış olabileceğini gösterdi. Saldırganlar …
Stories on this topic, gathered from every source.