Une nouvelle attaque sur la supply chain vise les développeurs Rust via arrayref

Source : NEXT INpact

Publié le : vendredi 21 août 2026 à 12:27

L’équipe Rust a signalé jeudi une attaque visant un crate très populaire, arrayref. Elle a permis, pendant un peu plus d’une heure, de distribuer des composants vérolés vraisemblablement destinés à la récupération de mots de passe sur les machines des utilisateurs finaux. L’incident, rapidement contenu, s’inscrit dans une longue liste d’attaques visant la chaîne d’approvisionnement. […]

Lire le reste de l'article sur NEXT INpact.