Rust 공급망 공격, 2억 4,500만 다운로드된 크레이트(crates)에 빌드 시간 악성코드 삽입
Rust 프로젝트는 광범위하게 사용되는 세 개의 Rust 크레이트의 악성 버전을 crates.io에서 삭제했습니다. 이는 손상된 유지보수자 계정이 타이포스쿼팅된 종속성을 추가하는 릴리스를 게시한 후 발생했으며, 해당 종속성의 빌드 스크립트는 컴파일 중에 원격 페이로드를 다운로드하고 실행했습니다.영향을 받은 릴리스는 arrayref 0.3.10, internment 0.8.7, append-only-vec 0.1.9이며, 모두 동일한 소유자에 의해 게시되었습니다.