Rust基础库arrayref遭供应链攻击,疑似系朝鲜黑客所为

PANews
PANews|2026年08月21日 02:54
8月20日,攻击者通过供应链攻击发布了三个广泛使用的Rust代码包恶意版本,其中名为arrayref的库被约四分之三的Rust开发环境使用。恶意更新隐藏了一个后门,可在用户编译项目时自动窃取登录信息,编译过受影响版本的用户可能已暴露电脑和密钥。 Wiz研究人员指出,arrayref攻击的命令与控制路径与朝鲜黑客组织Sapphire Sleet和UNC1069使用的Mastra行动重叠,IP地址共享同一安全证书且使用同一托管商Hostwinds。(Cryptopolitan)
+1
曾提及
分享至:

脈絡

熱門快訊

APP下載

X

Telegram

Facebook

Reddit

複製鏈接

熱門閱讀