The Hacker News
Visión editorial Tramo Uno
El ataque de Rust a la cadena de suministro coloca el malware en tiempo de compilación en cajas con 245 millones de descargas
Lectura rápida
El Proyecto Rust eliminó versiones maliciosas de tres cajas Rust ampliamente utilizadas de crates.io después de que una cuenta de mantenedor comprometida publicó versiones que agregaron una dependencia con errores tipográficos cuyo script de compilación descargó y ejecutó una carga útil remota durante la compilación. Las versiones afectadas son arrayref 0.3.10, internment 0.8.7 y append-only-vec 0.1.9, una
Tramo Uno resume esta señal para que entiendas qué ocurrió antes de decidir si quieres revisar la cobertura completa en la fuente original.
Lectura editorial
Lectura Tramo Uno: este tema de ciberseguridad global suele llegar rápido a Latam; conviene revisar exposición, proveedores críticos y planes de contingencia.
Leer fuente original Volver al inicio
Como Afiliados de Amazon, podemos recibir comisiones por compras calificadas sin costo extra para ti.