安全公司慢雾发现了一起针对三个合法 Rust 软件包的供应链攻击:[email protected]、[email protected] 和 [email protected]。该攻击引入了一个名为 proc-macro1 的恶意依赖项,该依赖项会在 Cargo 构建过程中下载并执行跨平台恶意软件。此次入侵带来了多项风险,包括在构建时远程执行代码、收集主机信息、建立持久化机制以及窃取浏览器数据。

安全公司慢雾发现了一起针对三个合法 Rust 软件包的供应链攻击:[email protected]、[email protected] 和 [email protected]。该攻击引入了一个名为 proc-macro1 的恶意依赖项,该依赖项会在 Cargo 构建过程中下载并执行跨平台恶意软件。此次入侵带来了多项风险,包括在构建时远程执行代码、收集主机信息、建立持久化机制以及窃取浏览器数据。
声明:文章不代表币圈网立场和观点,不构成本站任何投资建议。内容仅供参考!
免责声明:本站所有内容仅供用户学习和研究,不构成任何投资建议.不对任何信息而导致的任何损失负责.谨慎使用相关数据和内容,并自行承担所带来的一切风险.