← volver al portal

Comprometen paquete Rust popular para distribuir malware durante la compilación

Atacantes accedieron a la cuenta del mantenedor del crate arrayref, un componente ampliamente utilizado en el ecosistema Rust, e inyectaron código…

Equipos de desarrollo deben revisar urgentemente si utilizan arrayref en sus proyectos y auditar versiones instaladas. Implementa controles adicionales en la cadena de compilación, mantén actualizaciones de seguridad del ecosistema Rust, y considera usar herramientas de escaneo de dependencias para detectar cambios sospechosos en paquetes críticos.