资讯1 分钟阅读·
Rust安全团队警告:针对知名Rust开发者的定向攻击仍在持续
Rust官方博客9月17日警告:crates.io安全团队认为一场针对知名Rust开发者的定向攻击仍在持续——攻击者以求职或项目合作为名约视频会议,诱导目标安装所谓缺失的音频解码器或执行剪贴板命令,以控制设备与账号进而发布恶意crate;团队称攻击者
重要性实质性证据E3 可检验
Rust官方博客9月17日警告:crates.io安全团队认为一场针对知名Rust开发者的定向攻击仍在持续——攻击者以求职或项目合作为名约视频会议,诱导目标安装所谓缺失的音频解码器或执行剪贴板命令,以控制设备与账号进而发布恶意crate;团队称攻击者已伪造看似合法的公司与LinkedIn档案,此类手法已知被DPRK使用,8月arrayref曾因类似手法被短暂投毒(恶意版本在线86分钟后删除)。团队提醒近期警惕陌生邀约、核查MFA与异常登录。