速報
強固なベースバンクレイエフ攻撃サプライチェーン
8月21日、Cryptopolitanは、サプライチェーン攻撃を通じて、Rustコードパッケージの3つの広く使用されている悪意のあるバージョンをリリースしました。これは、Rust ' s開発環境の約3四半期に配列が使用されていました。 悪意のあるアップデートは、ユーザーがプロジェクトをコンパイルし、影響を受けたバージョンをコンパイルしたユーザーは、コンピュータとキーを露出したときに自動的にログイン情報を盗むバックドアを隠します。 Wiz の研究者によると、アレイリフト攻撃のコマンドと制御ルートは、韓国のハッカー組織 Sapphire Sleet と Mastra の UNC1069 のアクションでオーバーラップします。 IP アドレスは同じセキュリティ証明書を共有し、同じ custodian Hostwinds を使用します。 攻撃者は、テストされ、構築されることができるように、元のコードを変更することなく、一般的なproc-macro2を模倣し、proc-macro1に依存している間違ったスペルを追加しました。 発行後86分経過した攻撃が削除されたが、ダウンロードした。 影響を受けるパッケージは、SolanaとEtheumツールで広く使用されています。 Rustチームは、ディフェンダーが悪い信仰で行動しなかったと信じ、その装置や文書が侵略されている可能性があると信じました。
