スローミスト、Rustエコシステムのサプライチェーン攻撃を警告
スローミストは、Rustの正規パッケージ「arrayref」「internment」「append-only-vec」がサプライチェーン攻撃を受け、悪意ある依存関係が混入したと警告した。ビルド時のコード実行や情報漏洩のリスクがあるため、ユーザーはCargo.lockの確認と依存関係の修正が推奨される。
スローミストは、Rustの正規パッケージ「arrayref」「internment」「append-only-vec」がサプライチェーン攻撃を受け、悪意ある依存関係が混入したと警告した。ビルド時のコード実行や情報漏洩のリスクがあるため、ユーザーはCargo.lockの確認と依存関係の修正が推奨される。