악성 Rust 크레이트 arrayref, 빌드 과정에서 원격 페이로드 실행

작성자

카테고리:

← 피드로
GeekNews · neo · 2026-08-21 개발(SW)

2026년 8월 20일 crates.io에 게시된 arrayref 0.3.10은 타이포스쿼팅 크레이트 proc-macro1 을 의존성으로 추가해, 프로젝트를 컴파일하는 것만으로 원격 페이로드를 실행함 악성 코드는 arrayref가 아닌 proc-macro1의 <stro…

원문 보기 ↗

출처: news.hada.io · https://news.hada.io/topic?id=32715