Rust 流行库 arrayref 遭供应链攻击,Agave 及 Anza 软件未受影响
BiRun 讯,Rust 发布公告称,其流行库 arrayref 遭遇供应链攻击。攻击者疑似通过账户凭据入侵,发布了恶意 proc-macro1 版本。该版本在 crates.io 上线约 86 分钟后被删除。同期还有其他相关 crate 被影响。Rust 安全响应团队建议用户检查本地依赖缓存。Solana 核心开发团队 Anza 随后发推确认已知悉该事件,Agave 及 Anza 软件未受影响,并提醒今日执行过 cargo 更新的用户对照官方指标进行检查。
评论
0/500
登录 后参与讨论
免责声明:本文内容仅供参考,不构成任何投资建议。
更多快讯