Проект Rust удалил три вредоносных крейта с 245 млн загрузок после компрометации аккаунта
Материал подготовлен искусственным интеллектом на основе нескольких источников — ссылки на оригиналы приведены ниже.

Проект Rust удалил три вредоносные версии крейтов с crates.io 20 августа после того, как скомпрометированный аккаунт мейнтейнера опубликовал релизы с зависимостью, запускавшей вредоносный код при сборке. Удалённые версии — arrayref 0.3.10, internment 0.8.7 и append-only-vec 0.1.9 — находились в доступе от 86 до 107 минут, а затронутые крейты насчитывают около 245 млн загрузок. Команда реагирования Rust Security Response Team рекомендует разработчикам закрепить arrayref на версии 0.3.9 или ниже и проверить локальные кэши.
1 источник
Проект Rust удалил три вредоносных крейта с 245 млн загрузок после компрометации аккаунта



