Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
arrayref 遭遇 Rust 供应链攻击:与 DPRK 攻击活动高度重合
wiz.io
| 事件 |
#supply-chain
|
#malware
|
#rust
|
#backdoor
|
#dprk
|
#wiz
|
#crates-io
摘要
Wiz 披露 arrayref 等 3 个 Rust crates 被投毒:仿冒依赖 proc-macro1 的构建脚本在编译期下载并执行远控载荷(arrayref 见于超 35% 环境);基础设施与朝鲜近期行动高度重叠。
发布时间
2026-08-20 15:56
收录时间
2026-08-29 00:48
原文 ↗
相关内容
两个流行的 Rust crate arrayref 和 append-only-vec 在供应链攻击中遭到入侵
(aikido.dev)
XZ Utils 后门可致 RCE:你需要知道的一切
(wiz.io)
把 Wiz 带给开发者:敏捷与安全兼得的云上开发
(wiz.io)
保障供应链安全:使用 Wiz Admission Controller 校验容器镜像完整性
(wiz.io)
pub.dev 上的 Flutter 包被植入 XCSSET 恶意软件
(aikido.dev)
Shai-Hulud 沉寂 111 天后死灰复燃
(aikido.dev)
返回