Im Rust-Repository crates.io wurden zwei bösartige Pakete entdeckt
Die Entwickler der Programmiersprache Rust haben vor dem Entdecken von Paketen mit schädlichem Code im Repository crates.io gewarnt, darunter faster_log und async_println. Diese Pakete wurden am 25. Mai im Repository veröffentlicht und seitdem 8424 Mal heruntergeladen. Die Angreifer nutzten die Ähnlichkeit der Pakete mit den Namen bekannter legitimer Pakete (beispielsweise faster_log anstelle von fast_log), um modifizierte Klone bereitzustellen und zu hoffen, dass die Benutzer […]
