Rust 流行库 `arrayref` 遭供应链攻击,Agave 及 Anza 软件确认无影响

Rust官方发布公告称,其广受欢迎的库文件arrayref遭遇供应链攻击。据悉,攻击者疑似利用账户凭据入侵,发布了恶意的proc-macro版本。该恶意版本在crates.io上线后不久(约86分钟)即被删除。同时,其他相关的crate也受到影响。Rust安全响应团队随后建议用户检查本地依赖缓存。Solana核心开发团队Anza随即在社交平台确认已了解此事,指出Agave及Anza软件未受影响,并提醒当日执行过cargo更新的用户对照官方指标进行核查。

Facebook
Twitter
LinkedIn
Telegram

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注