Tramo Uno — Tecnología para avanzar

BleepingComputer

Visión editorial Tramo Uno

Los piratas informáticos envenenan la caja Rust de arrayref para impulsar el malware ladrón de información

Imagen de la noticia: Los piratas informáticos envenenan la caja Rust de arrayref para impulsar el malware ladrón de información (BleepingComputer)

Lectura rápida

Los piratas informáticos comprometieron la cuenta de mantenimiento detrás del ampliamente utilizado Rust crate arrayref para introducir malware que se ejecutaba en los sistemas de los desarrolladores durante la compilación. [...]

Tramo Uno resume esta señal para que entiendas qué ocurrió antes de decidir si quieres revisar la cobertura completa en la fuente original.

Lectura de Sand de Tramo Uno

Los piratas informáticos comprometieron la cuenta de mantenimiento del crate de Rust, arrayref, para introducir malware que se ejecutaba en los sistemas de los desarrolladores durante la compilación. Este ataque de cadena de suministro también afectó a otros dos crates, append-only-vec e internment, en un breve lapso de 23 minutos. Este ataque resalta la vulnerabilidad de las cadenas de suministro de software, especialmente en el ecosistema de Rust, que es ampliamente utilizado en aplicaciones críticas como criptografía y herramientas de blockchain. La introducción de malware en crates populares puede comprometer la seguridad de numerosos proyectos y desarrolladores. En América Latina, el uso de tecnologías de código abierto como Rust está en aumento, y este tipo de ataques podría tener un impacto significativo en la comunidad de desarrolladores locales, que dependen de estas herramientas para construir aplicaciones seguras y eficientes.

Leer fuente original Volver al inicio

Como Afiliados de Amazon, podemos recibir comisiones por compras calificadas sin costo extra para ti.

Boletín diario Tramo Uno

Resumen corto y útil para empezar el día al tanto.