Direct naar de inhoud

Tag: Rust

Rust supply chain-aanval via arrayref

Een nieuwe Rust supply chain-aanval richtte zich op het ecosysteem via de crate arrayref. Kwaadaardige versies zijn korte tijd via crates.io verspreid; ondertussen zijn ze verwijderd.

Rust supply chain: build-time malware via crates

In augustus 2026 zijn in crates.io drie Rust-crates snel verwijderd nadat een gecompromitteerde maintainer releases publiceerde met build-time malware. De payload werd uitgevoerd tijdens compilatie door een gemanipuleerd build script.