Un attacco supply chain ha compromesso tre crate Rust popolari, arrayref, append-only-vec e internment, con oltre 53 milioni di download negli ultimi 90 giorni. Il malware, distribuito tramite una dipendenza typosquatted, ha colpito sviluppatori di blockchain e strumenti crittografici. L'analisi tecnica rivela collegamenti con campagne DPRK.
Leggi su GoYou