Rustクレート`arrayref`がサプライチェーン攻撃に悪用 — `cargo build`を叩くだけでペイロードが走る手口の全貌
DRANK

8月20日、SafeDepが「Malicious Rust Crate arrayref Runs a Build-Time Payload」と題した記事を公開した。累計約2億4,500万ダウンロードを誇る人気Rustクレートarrayrefの改ざんされたバージョンが、ビルド時に外部バイナリを実行するサプライチェーン攻撃に悪用されたことが明らかになった。

by @tf_official
Related Topics: Security CyberAttack Rust