Rust Tedarik Zinciri Saldırısı, 245 Milyon İndirme Alan Kütüphanelerde Zararlı Yazılım Bıraktı

Rust Projesi, tedarik zinciri saldırısı nedeniyle bazı kütüphanelerde zararlı yazılımlar tespit etti. Bu durum, bir bakımcı hesabının kötü niyetli kişiler tarafından ele geçirilmesiyle gerçekleşti ve bu hesap üzerinden zararlı içerikler yayımlandı. Saldırı, Rust ekosisteminde güvenlik sorunlarına yol açtı.

Ele geçirilen kütüphaneler arasında arrayref 0.3.10, internment 0.8.7 ve append-only-vec 0.1.9 sürümleri bulunuyor. Bu kütüphaneler, toplamda 245 milyon kez indirilmiş olup, kullanıcıların sistemlerine zararlı yazılımların sızmasına neden olabilecek potansiyele sahipti.

Rust Projesi, bu zararlı sürümleri hızlı bir şekilde tespit ederek platformdan kaldırmayı başardı. Ancak, gelecekte benzer saldırıların yaşanabileceği ihtimali göz önünde bulundurulmalı ve kullanıcıların dikkatli olmaları gerektiği vurgulanıyor.

Kullanıcıların, kullandıkları kütüphanelerin güncel sürümlerini kontrol etmeleri ve yalnızca güvenilir kaynaklardan indirme yapmaları önem taşımaktadır. Ayrıca, güvenlik güncellemelerini takip etmek ve sistemlerini korumak için gerekli önlemleri almak da kritik bir gereklilik.

Kaynaklar