![]() |
Пред. тема | След. тема | ||
Форум Разговоры, обсуждение новостей | |||
---|---|---|---|
Изначальное сообщение | [ Отслеживать ] |
"В Rust-репозитории crates.io выявлены два вредоносных пакета" | +/– | ![]() |
Сообщение от opennews (??), 25-Сен-25, 22:05 | ||
Разработчики языка Rust предупредили о выявлении в репозитории crates.io пакетов faster_log и async_println, содержащих вредоносный код. Пакеты были размещены в репозитории 25 мая и с тех пор были загружены 8424 раза... | ||
Ответить | Правка | Cообщить модератору |
Оглавление |
Сообщения | [Сортировка по времени | RSS] |
2. "В Rust-репозитории crates.io выявлены два вредоносных пакета" | +/– | ![]() |
Сообщение от Аноним (2), 25-Сен-25, 22:08 | ||
В репо Оверхед к пакетам сканирует (триггеры, процедуры инсталляции и проверки таргет-платформы)? | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
8. "В Rust-репозитории crates.io выявлены два вредоносных пакета" | +/– | ![]() |
Сообщение от Аноним (8), 25-Сен-25, 22:38 | ||
Рофлишь? Конечно нет. | ||
Ответить | Правка | Наверх | Cообщить модератору |
3. "В Rust-репозитории crates.io выявлены два вредоносных пакета" | +2 +/– | ![]() |
Сообщение от Аноним (3), 25-Сен-25, 22:11 | ||
Так все эти crates, pypi и тд – свалка непроверенных библиотек. Как aur. Не удостоверился что включаешь – сам виноват. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
5. "В Rust-репозитории crates.io выявлены два вредоносных пакета" | +/– | ![]() |
Сообщение от Аноним (5), 25-Сен-25, 22:17 | ||
> Почему не было ещё новости по типу "ментейнер дебиана перепутал и заменил | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
7. "В Rust-репозитории crates.io выявлены два вредоносных пакета" | +2 +/– | ![]() |
Сообщение от Аноним (7), 25-Сен-25, 22:32 | ||
Твой пример под описанную ситуацию совсем не подходит. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
16. "В Rust-репозитории crates.io выявлены два вредоносных пакета" | –1 +/– | ![]() |
Сообщение от Аноним (5), 25-Сен-25, 23:20 | ||
>> приложение отправляет автоматически помещаемый в буфер обмена выделенный текст (x11 PRIMARY selection) на внешние серверы. Достаточно в любом приложении выделить отрывок текста, и он сразу отправляется без шифрования по протоколу HTTP на китайские серверы online-словарей dict.youdao.com и dict.cn. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
21. "В Rust-репозитории crates.io выявлены два вредоносных пакета" | +/– | ![]() |
Сообщение от Аноним (21), 25-Сен-25, 23:39 | ||
Ну да конечно, вы не понимаете это другое | ||
Ответить | Правка | К родителю #7 | Наверх | Cообщить модератору |
![]() | ||
9. "В Rust-репозитории crates.io выявлены два вредоносных пакета" | +/– | ![]() |
Сообщение от Аноним (9), 25-Сен-25, 22:38 | ||
> Так все эти crates, pypi и тд – свалка непроверенных библиотек. Как aur. Не удостоверился что включаешь – сам виноват. | ||
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору |
![]() | ||
11. "В Rust-репозитории crates.io выявлены два вредоносных пакета" | +/– | ![]() |
Сообщение от Аноним (3), 25-Сен-25, 22:49 | ||
> Нет, не проверяют, и были случаи малвари в дебиане. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
25. Скрыто модератором | +/– | ![]() |
Сообщение от Аноним (25), 25-Сен-25, 23:59 | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
30. Скрыто модератором | +/– | ![]() |
Сообщение от Аноним (3), 26-Сен-25, 00:36 | ||
Ответить | Правка | К родителю #11 | Наверх | Cообщить модератору |
![]() | ||
10. "В Rust-репозитории crates.io выявлены два вредоносных пакета" | –1 +/– | ![]() |
Сообщение от Аноним (9), 25-Сен-25, 22:43 | ||
> и тд – свалка непроверенных библиотек | ||
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору |
![]() | ||
12. "В Rust-репозитории crates.io выявлены два вредоносных пакета" | +/– | ![]() |
Сообщение от Аноним (3), 25-Сен-25, 22:50 | ||
Это факт, а не негатив. Свалка есть свалка. Она полезна, если ты перепроверяешь. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
13. "В Rust-репозитории crates.io выявлены два вредоносных пакета" | +/– | ![]() |
Сообщение от Аноним (3), 25-Сен-25, 22:53 | ||
> если альтернатив нет в принципе никаких? | ||
Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору |
![]() | ||
29. "В Rust-репозитории crates.io выявлены два вредоносных пакета" | +/– | ![]() |
Сообщение от Аноним (25), 26-Сен-25, 00:06 | ||
В каком месте это альтернатива, и в каком месте это менее помойка? Репозитории модулей туда импортируются балком, без какого-либо аудита вовсе. Да и для того что туда добавляется руками тоже аудита никакого - посмотри сколько там васянских дериваций нужных только чтобы их локалхосты настраивать. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
32. "В Rust-репозитории crates.io выявлены два вредоносных пакета" | +/– | ![]() |
Сообщение от Аноним (3), 26-Сен-25, 00:38 | ||
> В каком месте это альтернатива | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
17. "В Rust-репозитории crates.io выявлены два вредоносных пакета" | +1 +/– | ![]() |
Сообщение от Аноним (17), 25-Сен-25, 23:20 | ||
NPM - да, помойка! | ||
Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору |
![]() | ||
26. "В Rust-репозитории crates.io выявлены два вредоносных пакета" | –1 +/– | ![]() |
Сообщение от Аноним (25), 26-Сен-25, 00:02 | ||
Я думаю бесполезно у тебя, балабола, просить ссылки где я как-то иначе писал о других пакетных репозиториях. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
18. Скрыто модератором | –1 +/– | ![]() |
Сообщение от Аноним (18), 25-Сен-25, 23:21 | ||
Ответить | Правка | К родителю #10 | Наверх | Cообщить модератору |
![]() | ||
22. "В Rust-репозитории crates.io выявлены два вредоносных пакета" | +/– | ![]() |
Сообщение от Аноним (21), 25-Сен-25, 23:41 | ||
Смеешься? Каждые полгода такие новости появляются. Любая репа - это потенциальная угроза. Любая. Даже там, где люди на зарплате проверяют есть ненулевая вероятность | ||
Ответить | Правка | К родителю #3 | Наверх | Cообщить модератору |
![]() | ||
31. "В Rust-репозитории crates.io выявлены два вредоносных пакета" | +/– | ![]() |
Сообщение от Аноним (3), 26-Сен-25, 00:37 | ||
> Каждые полгода такие новости появляются. | ||
Ответить | Правка | Наверх | Cообщить модератору |
4. "В Rust-репозитории crates.io выявлены два вредоносных пакета" | +1 +/– | ![]() |
Сообщение от Аноним (9), 25-Сен-25, 22:12 | ||
Надеюсь хоть эти-то не будут вводить ересь типа 2FA, которая от тайпсквоттинга не спасает никак. Впрочем, если и введут, второй фактор всё равно выложу у себя в README.md, потому что нехрен. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
14. "В Rust-репозитории crates.io выявлены два вредоносных пакета" | +1 +/– | ![]() |
Сообщение от 12yoexpert (ok), 25-Сен-25, 22:57 | ||
эти придумают ещё более долбанутую нёх, можешь быть уверен | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
19. Скрыто модератором | +1 +/– | ![]() |
Сообщение от нах. (?), 25-Сен-25, 23:33 | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
27. "В Rust-репозитории crates.io выявлены два вредоносных пакета" | +/– | ![]() |
Сообщение от Аноним (21), 26-Сен-25, 00:02 | ||
От этого спасает только не быть дурачком и использовать высоко энтропийные уникальные пароли. То есть проблема видимо не исчезнет никогда | ||
Ответить | Правка | К родителю #4 | Наверх | Cообщить модератору |
![]() | ||
35. "В Rust-репозитории crates.io выявлены два вредоносных пакета" | +/– | ![]() |
Сообщение от 12yoexpert (ok), 26-Сен-25, 01:34 | ||
> не быть дурачком | ||
Ответить | Правка | Наверх | Cообщить модератору |
6. "В Rust-репозитории crates.io выявлены два вредоносных пакета" | +/– | ![]() |
Сообщение от Доктор Альба![]() | ||
Сейчас много подобных атак. Например, вредоносные NPM пакеты нацеленные на криптокошельки. | ||
Ответить | Правка | Наверх | Cообщить модератору |
15. "В Rust-репозитории crates.io выявлены два вредоносных пакета" | +4 +/– | ![]() |
Сообщение от Аноним (15), 25-Сен-25, 23:17 | ||
Как так? Обещали же "на этапе компиляции" безопасно делать... Опять обманули (с) | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
20. "В Rust-репозитории crates.io выявлены два вредоносных пакета" | +/– | ![]() |
Сообщение от нах. (?), 25-Сен-25, 23:35 | ||
Не, ну всего ж два пакетика. В npm вон сотни, а сколько там в пиписке никто не считал, там попробуй сперва найди в той помойке не вредоносный. | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
28. "В Rust-репозитории crates.io выявлены два вредоносных пакета" | +/– | ![]() |
Сообщение от Аноним (21), 26-Сен-25, 00:03 | ||
Обещали безопасную работу с памятью. Сможешь доказать, что это не так?) | ||
Ответить | Правка | К родителю #15 | Наверх | Cообщить модератору |
23. "В Rust-репозитории crates.io выявлены два вредоносных пакета" | +/– | ![]() |
Сообщение от Аноним (18), 25-Сен-25, 23:52 | ||
Для минимизации рисков в Rust рекомендуется: | ||
Ответить | Правка | Наверх | Cообщить модератору |
24. "В Rust-репозитории crates.io выявлены два вредоносных пакета" | +/– | ![]() |
Сообщение от Аноним (-), 25-Сен-25, 23:56 | ||
> Пакеты были размещены в репозитории 25 мая и | ||
Ответить | Правка | Наверх | Cообщить модератору |
![]() | ||
33. "В Rust-репозитории crates.io выявлены два вредоносных пакета" | +/– | ![]() |
Сообщение от Аноним (33), 26-Сен-25, 00:49 | ||
Ну, популярный язык. Теперь представь, сколько не нашли. | ||
Ответить | Правка | Наверх | Cообщить модератору |
34. "В Rust-репозитории crates.io выявлены два вредоносных пакета" | +1 +/– | ![]() |
Сообщение от Аноним (34), 26-Сен-25, 01:05 | ||
Деды не зря тарболы публиковали на своих сайтах. | ||
Ответить | Правка | Наверх | Cообщить модератору |
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
Закладки на сайте Проследить за страницей |
Created 1996-2025 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |