El 20 de agosto de 2026, se detectó una versión comprometida del popular crate de Rust, arrayref, en crates.io. La versión 0.3.10 introdujo una dependencia maliciosa llamada proc-macro1, cuyo script de construcción descarga y ejecuta un binario remoto durante la compilación de un proyecto. Este código se activa simplemente al compilar un proyecto que utiliza las versiones afectadas, lo que llevó al equipo de crates.io a eliminar las versiones maliciosas de inmediato.
safedep.io
Tecnologa
Alerta de seguridad: Crate de Rust comprometido en crates.io