Rust 发布公告称,其流行库 arrayref 遭遇供应链攻击。攻击者疑似通过账户凭据入侵,发布了恶意 proc-macro1 版本。该版本在 crates.io 上线约 86 分钟后被删除。同期还有其他相关 crate 被影响。Rust 安全响应团队建议用户检查本地依赖缓存。Solana 核心开发团队 Anza 随后发推确认已知悉该事件,Agave 及 Anza 软件未受影响,并提醒今日执行过 cargo 更新的用户对照官方指标进行检查。
Rust 流行库 arrayref 遭供应链攻击,Agave 及 Anza 软件未受影响
其他语言标题
- EnglishRust popular library arrayref suffered a supply chain attack; Agave and Anza software are unaffected.
- 한국어Rust 인기 라이브러리 arrayref가 공급망 공격을 당했으나, Agave 및 Anza 소프트웨어는 영향을 받지 않았습니다.