safedep.io Tecnologa

Alerta de seguridad: Crate de Rust comprometido en crates.io

Alerta de seguridad: Crate de Rust comprometido en crates.io

El 20 de agosto de 2026, se detectó una versión comprometida del popular crate de Rust, arrayref, en crates.io. La versión 0.3.10 introdujo una dependencia maliciosa llamada proc-macro1, cuyo script de construcción descarga y ejecuta un binario remoto durante la compilación de un proyecto. Este código se activa simplemente al compilar un proyecto que utiliza las versiones afectadas, lo que llevó al equipo de crates.io a eliminar las versiones maliciosas de inmediato.

Fuente: safedep.io Visita el sitio original para leer la nota completa y ampliar la información.