慢雾警示Rust生态供应链攻击,合法Crates arrayref@0.3.10、internment@0.8.7和append-only-vec@0.1.9被植入恶意依赖proc-macro1,可在Cargo构建时执行跨平台恶意软件,导致远程代码执行、信息收集及持久化风险。建议用户检查Cargo.lock,使用精确版本锁定,并轮换可能泄露的凭证。
其他报道 (10条)