d1g3st. Читати в Telegram

Rust Supply Chain Attack Puts Build-Time Malware in Crates with 245 Million Downloads

Ілюстрація видання The Hacker News

Як ця новина вийшла в дайджесті

Три популярні crates у Rust — arrayref, internment і append-only-vec — були тимчасово заражені шкідливим кодом через скомпрометований акаунт мейнтейнера, але шкідливі версії видалили менш ніж за дві години

Повний текст — на сайті видання Ми не передруковуємо статті. Посилання веде напряму до The Hacker News.
Читати оригінал →

Як новина потрапила у випуск

Роль у випуску
Пункт випуску
Ранг
0,62
У дайджесті
Множники, з яких склався ранг
0,62 = 0,90 релевантність × 0,69 свіжість · 9,7 год × 1,00 резонанс · 1 видання × 1,01 вага джерела

«Атака на Rust crates — це питання безпеки і розробки програмного забезпечення, отже Software development.» — класифікатор, 0,90

Ще з теми Software development того дня

Увесь випуск за 21 серпня Усе, що дійшло до випуску того дня, і чому саме воно
До випуску →