Rust
7.09K subscribers
311 photos
35 videos
3 files
882 links
Rust programming language

По всем вопросам- @haarrp

@ai_machinelearning_big_data - машинное обучение

@programming_books_it - бесплатные it книги

@pythonl - 🐍

@ArtificialIntelligencedl - AI

@datascienceiot - ml 📚
Download Telegram
🚨Фейковый Rust-пакет скачали более 7 000 раз до удаления

Он маскировался под инструмент для Ethereum, но внутри выполнял вредоносный код на Windows, macOS и Linux.

Что важно:

- Пакеты выдавали себя за обычные утилиты, но при установке начинали выполнять вредоносный код — искать приватные ключи, данные браузеров и другие чувствительные файлы.
- После обнаружения оба пакета — faster_log и async_println — были удалены из реестра, а злоумышленники заблокированы.
- Этот случай - напоминание, что цепочки поставок (supply chain) остаются одной из главных уязвимостей: даже доверенные библиотеки могут скрывать вред.

Если ты используешь Rust и зависимости из crates.io - обязательно проверяй репутацию пакетов перед установкой. Не доверяй репозитория просто из-за названия или количества скачиваний.

https://thehackernews.com/2025/12/malicious-rust-crate-delivers-os.html

#Rust #Security #SupplyChain #DevSecOps
👍173🙉2🔥1🥰1🎉1🫡1