BleepingComputer
Visión editorial Tramo Uno
Los piratas informáticos envenenan la caja Rust de arrayref para impulsar el malware ladrón de información
Lectura rápida
Los piratas informáticos comprometieron la cuenta de mantenimiento detrás del ampliamente utilizado Rust crate arrayref para introducir malware que se ejecutaba en los sistemas de los desarrolladores durante la compilación. [...]
Tramo Uno resume esta señal para que entiendas qué ocurrió antes de decidir si quieres revisar la cobertura completa en la fuente original.
Lectura de Sand de Tramo Uno
Los piratas informáticos comprometieron la cuenta de mantenimiento del crate de Rust, arrayref, para introducir malware que se ejecutaba en los sistemas de los desarrolladores durante la compilación. Este ataque de cadena de suministro también afectó a otros dos crates, append-only-vec e internment, en un breve lapso de 23 minutos. Este ataque resalta la vulnerabilidad de las cadenas de suministro de software, especialmente en el ecosistema de Rust, que es ampliamente utilizado en aplicaciones críticas como criptografía y herramientas de blockchain. La introducción de malware en crates populares puede comprometer la seguridad de numerosos proyectos y desarrolladores. En América Latina, el uso de tecnologías de código abierto como Rust está en aumento, y este tipo de ataques podría tener un impacto significativo en la comunidad de desarrolladores locales, que dependen de estas herramientas para construir aplicaciones seguras y eficientes.
Leer fuente original Volver al inicio
Como Afiliados de Amazon, podemos recibir comisiones por compras calificadas sin costo extra para ti.