veilletech.fr
18 sept.

Source · 31 jours de veille

stepsecurity.io

Ce qui a été retenu de cette source, et sur quels thèmes. Chaque fiche est une synthèse originale et renvoie à l'article d'origine.

1fiche
1jour sur 31
3min de lecture
Sécuritéthème

Rust : 86 minutes de porte dérobée dans arrayref

Le paquet Rust arrayref, 245 millions de téléchargements, a été compromis pendant 86 minutes. Sa version 0.3.10 ajoutait une dépendance vers un typosquat dont le script de compilation exécutait un binaire distant : compiler suffisait à être infecté.

20 août3 min

SÉCURITÉ