Rust Supply-Chain-Angriff: arrayref schleust Backdoor beim Kompilieren ein
Ein Rust Supply-Chain-Angriff auf arrayref, internment und append-only-vec führte Schadcode schon beim Build aus. Was betroffen ist und was jetzt zu tun ist.
Ein Rust Supply-Chain-Angriff auf arrayref, internment und append-only-vec führte Schadcode schon beim Build aus. Was betroffen ist und was jetzt zu tun ist.
Die Ray Sicherheitslücke CVE-2025-62593 steht seit 17. August im CISA-KEV-Katalog. Per DNS-Rebinding wird der Browser des Entwicklers zum Einfallstor – und das Update allein genügt nicht.
Ein npm Supply-Chain-Wurm verseucht keyv, cacheable und hunderte Pakete: Der Credential-Stealer stiehlt Cloud-, CI- und Entwickler-Zugangsdaten. Das müssen Teams jetzt tun.
Ein öffentlicher Proof-of-Concept führt auf ungepatchten Self-Managed-GitLab-Servern Code als git aus – über präparierte Jupyter-Notebooks. Was betroffen ist und was jetzt zu tun ist.