Une nouvelle attaque sur la supply chain vise les développeurs Rust via arrayref
Source : NEXT INpact
Publié le : vendredi 21 août 2026 à 12:27
L’équipe Rust a signalé jeudi une attaque visant un crate très populaire, arrayref. Elle a permis, pendant un peu plus d’une heure, de distribuer des composants vérolés vraisemblablement destinés à la récupération de mots de passe sur les machines des utilisateurs finaux. L’incident, rapidement contenu, s’inscrit dans une longue liste d’attaques visant la chaîne d’approvisionnement. […]