Фшинг-атака на разработчиков пакетов на языке Rust

Фшинг-атака на разработчиков пакетов на языке Rust

Организация Rust Foundation предупредила разработчиков о выявлении фшинг-атаки против пользователей репозитория crates.io. Атака напоминает наблюдаемые последние месяцев попытки компрометации учётных записей в сервисах NPM, PyPI и Mozill AMO для последующей публикации релизов, содержащих вредоносный код. Сведений об успешном захвате учётных данных в ходе атаки пока нет....
13.09.2025 [10:15]
Источник: www.opennet.ru  
Рубрика: «Игры и Интернет»   Поделиться: Поделиться новостью в Facebook Поделиться новостью в Twittere Поделиться новостью в VK Поделиться новостью в Pinterest Поделиться новостью в Reddit

Выпуск Rust 1.89. Около 8% src-пакетов в Debian Sid завязаны на RustВыпуск Rust 1.89. Около 8% src-пакетов в Debian Sid завязаны на Rust Опубликован релиз языка программирования Rust 1.89, основанного проектом Mozilla, но ныне развиваемого под покровительством независимой некоммерческо ...

OpenFix от Selectel: вознаграждения за переписывание на Rust, создание deb-пакетов и исправление ошибок в СПОOpenFix от Selectel: вознаграждения за переписывание на Rust, создание deb-пакетов и исправление ошибок в СПО Компания Selectel, развивающая Linux-дистрибутив Selectel OS на пакетной базе Debian, представила инициативу OpenFix, в рамках которой начнёт выплачи ...

Выпуск Arti 1.4.0, официальной реализации Tor на языке RustВыпуск Arti 1.4.0, официальной реализации Tor на языке Rust Разработчики проекта Tor опубликовали выпуск Arti 1.4.0, реализации Tor-клиента, написанного на языке Rust. Ветка 1.x отмечена как пригодная для испо ...

Выпуск uutils 0.3, варианта GNU Coreutils на языке RustВыпуск uutils 0.3, варианта GNU Coreutils на языке Rust Опубликован выпуск проекта uutils coreutils 0.3.0 (Rust Coreutils), развивающего аналог пакета GNU Coreutils, написанный на языке Rust. В состав core ...

Выпуск операционной системы Redox OS 0.9, написанной на языке RustВыпуск операционной системы Redox OS 0.9, написанной на языке Rust После почти двух лет разработки опубликован выпуск операционной системы Redox 0.9, разработанной с использованием языка Rust и концепции микроядра. Н ...

Компания Vivo открыла код ядра BlueOS, написанного на языке RustКомпания Vivo открыла код ядра BlueOS, написанного на языке Rust Компания Vivo, занимающая около 10% мирового рынка смартфонов (5 место среди производителей смартфонов), представила первый официальный открытый рели ...

Проект Moss развивает Linux-совместимое ядро на языке RustПроект Moss развивает Linux-совместимое ядро на языке Rust После 8 месяцев разработки опубликован первый прототип Unix-подобного ядра Moss, частично совместимого с Linux. Код написан на языке Rust с ассемблер ...

В каждом пятом пакете на языке Rust используется режим unsafeВ каждом пятом пакете на языке Rust используется режим unsafe Организация Rust Foundation опубликовала статистику, в соответствии с которой из 127 тысяч значительных пакетов, представленных в каталоге crates.io, ...

Проект Bottles будет переписан на языке Rust с использованием libcosmicПроект Bottles будет переписан на языке Rust с использованием libcosmic Разработчики программы Bottles, предлагающей интерфейс для упрощения установки, настройки и запуска Windows-приложений в Linux, опубликовали информац ...

Продвижение кода на языке Rust в ядро Linux происходит медленнее, чем ожидалосьПродвижение кода на языке Rust в ядро Linux происходит медленнее, чем ожидалось В своём выступлении на конференции Open Source Summit China Линус Торвальдс рассказал, что он ожидал более быстрого процесса внедрения в ядро компоне ...

В каждом пятом пакете на языке Rust используется ключевое слово unsafeВ каждом пятом пакете на языке Rust используется ключевое слово unsafe Организация Rust Foundation опубликовала статистику, в соответствии с которой из 127 тысяч значительных пакетов, представленных в каталоге crates.io, ...

Общий сбор программистов. Создатель C призвал разработчиков защитить язык от нападок фанатов Python, Rust, Java и GoОбщий сбор программистов. Создатель C++ призвал разработчиков защитить язык от нападок фанатов Python, Rust, Java и Go Автор языка программирования C++ обратился к сообществу программистов с призывом защитить С и C++ от нападок со стороны любителей более современных и ...

Выпуск Rust 1.84. Ядра Tock и Vekos, написанные на Rust. Диалект Mini-CВыпуск Rust 1.84. Ядра Tock и Vekos, написанные на Rust. Диалект Mini-C Опубликован релиз языка программирования общего назначения Rust 1.84, основанного проектом Mozilla, но ныне развиваемого под покровительством независ ...

Выпуск Rust 1.79. Создан консорциум для разработки высоконадёжных систем на RustВыпуск Rust 1.79. Создан консорциум для разработки высоконадёжных систем на Rust Опубликован релиз языка программирования общего назначения Rust 1.79, основанного проектом Mozilla, но ныне развиваемого под покровительством независ ...

Выпуск Rust 1.88. Операционная система Munal и утилита rsched на RustВыпуск Rust 1.88. Операционная система Munal и утилита rsched на Rust Опубликован релиз языка программирования общего назначения Rust 1.88, основанного проектом Mozilla, но ныне развиваемого под покровительством независ ...

Выпуск Rust 1.92. Rust-проекты для GUI, sandbox-изоляции и создания прошивокВыпуск Rust 1.92. Rust-проекты для GUI, sandbox-изоляции и создания прошивок Опубликован релиз языка программирования Rust 1.92, основанного проектом Mozilla, но ныне развиваемого под покровительством независимой некоммерческо ...

Выпуск Rust 1.81. Препятствия при продвижении Rust в ядро LinuxВыпуск Rust 1.81. Препятствия при продвижении Rust в ядро Linux Опубликован релиз языка программирования общего назначения Rust 1.81, основанного проектом Mozilla, но ныне развиваемого под покровительством независ ...

Выпуск Rust 1.83. Развитие инструментария Xen и табличного процессора на RustВыпуск Rust 1.83. Развитие инструментария Xen и табличного процессора на Rust Опубликован релиз языка программирования общего назначения Rust 1.83, основанного проектом Mozilla, но ныне развиваемого под покровительством независ ...

Релиз системы самодостаточных пакетов Flatpak 1.16.0Релиз системы самодостаточных пакетов Flatpak 1.16.0 После двух с половиной лет разработки опубликована новая стабильная ветка инструментария Flatpak 1.16, предоставляющего систему для сборки самодостат ...

В Ubuntu 25.10 оказалась неработоспособна установка Flatpak-пакетовВ Ubuntu 25.10 оказалась неработоспособна установка Flatpak-пакетов Пользователи, перешедшие на выпуск Ubuntu 25.10, столкнулись с невозможностью установить или обновить Flatpak-пакеты. Проблема вызвана изменениями в ...

Для Ubuntu 25.10 подготовлены варианты пакетов, оптимизированные для архитектуры x86-64-v3Для Ubuntu 25.10 подготовлены варианты пакетов, оптимизированные для архитектуры x86-64-v3 Компания Canonical начала поставку для Ubuntu 25.10 отдельных вариантов пакетов с исполняемыми файлами, собранными с оптимизациями для архитектуры x8 ...

При помощи червя Shai-Hulud скомпрометировано 600 NPM-пакетовПри помощи червя Shai-Hulud скомпрометировано 600 NPM-пакетов Зафиксирована вторая атака на пакеты в репозитории NPM, проводимая с использованием модификации самораспространяющегося червя Shai-Hulud, подставляющ ...

В AUR-репозитории Arch Linux выявлены ещё 6 вредоносных пакетовВ AUR-репозитории Arch Linux выявлены ещё 6 вредоносных пакетов В репозитории AUR (Arch User Repository), применяемом в Arch Linux для распространения пакетов от сторонних разработчиков, продолжилась публикация вр ...

Выпуск системы глубокого инспектирования пакетов nDPI 4.10Выпуск системы глубокого инспектирования пакетов nDPI 4.10 Проект ntop, развивающий инструменты для захвата и анализа трафика, опубликовал инструментарий для глубокого инспектирования пакетов nDPI 4.10, продо ...

Украина применила 18 пакетов санкций ЕС против компаний и лиц из РоссииУкраина применила 18 пакетов санкций ЕС против компаний и лиц из России Украина продолжает усиливать меры против тех стран и организаций, которые, по ее мнению, представляют угрозу для национальной безопасности. В рамках ...

Более 1200 пакетов семян овощей вызвали подозренияБолее 1200 пакетов семян овощей вызвали подозрения Управление Россельхознадзора представит результаты своей деятельности. Фото: Управление Россельхознадзора по Орловской и Курской областям Управление ...

В Чечне открыли завод по производству краски и полиэтиленовых пакетовВ Чечне открыли завод по производству краски и полиэтиленовых пакетов В чеченском Аргуне открыт завод по производству лакокрасочных материалов и полиэтиленовых пакетов. Инвестиционные вложения в проект: более 90 миллион ...

В Fedora 44 в RPM намерены активировать проверку пакетов по цифровой подписиВ Fedora 44 в RPM намерены активировать проверку пакетов по цифровой подписи В выпуске Fedora Linux 44, намеченном на весну 2026 года, планируют включить по умолчанию проверку пакетов по цифровой подписи в RPM. Если план будет ...

В пакетном менеджере Zypper реализована параллельная загрузка пакетовВ пакетном менеджере Zypper реализована параллельная загрузка пакетов Разработчики дистрибутива openSUSE реализовали в пакетном менеджере Zypper возможность распараллеливания загрузки пакетов и метаданных. Дополнительно ...

В программу защиты Linux от патентных претензий включено 800 новых пакетовВ программу защиты Linux от патентных претензий включено 800 новых пакетов Организация Open Invention Network (OIN), ставящая перед собой цель защиты экосистемы Linux от патентных претензий, объявила о расширении списка паке ...

openSUSE развивает новый графический интерфейс установки пакетов YQPkgopenSUSE развивает новый графический интерфейс установки пакетов YQPkg Проект openSUSE объявил о разработке нового графического интерфейса для выбора и установки пакетов YQPkg, образованного путём создания самодостаточно ...

Блинкен: помощь, выделенная ВСУ в рамках прошлых пакетов, достигла УкраиныБлинкен: помощь, выделенная ВСУ в рамках прошлых пакетов, достигла Украины Глава Госдепартамента США Энтони Блинкен заявил, что помощь, выделенная Украине со стороны Вашингтона в рамках предыдущих пакетов, уже достигла зоны ...

Каталог PyPI внедрил новую систему проверки подлинности пакетовКаталог PyPI внедрил новую систему проверки подлинности пакетов Разработчики репозитория Python-пакетов PyPI (Python Package Index) объявили о внедрении поддержки механизма цифровой аттестации для проверки подлинн ...

OVHcloud столкнулась с рекордной DDoS-атакой мощностью 840 млн пакетов в секундуOVHcloud столкнулась с рекордной DDoS-атакой мощностью 840 млн пакетов в секунду Компания OVHcloud, один из крупнейших поставщиков облачных услуг в Европе, сообщает, что в начале 2024 года она отразила рекордную DDoS, мощность кот ...

Intel облегчила графические драйверы на 500 Мбайт, но они всё равно тяжелее пакетов AMD и NvidiaIntel облегчила графические драйверы на 500 Мбайт, но они всё равно «тяжелее» пакетов AMD и Nvidia Компания Intel выпустила новый графический драйвер Arc Graphics 32.0.101.6297. Свежая версия ПО примечательна не только добавленной поддержкой игр Fa ...

Microsoft удалось избежать штрафа в ЕС, пообещав изъять Teams из офисных пакетовMicrosoft удалось избежать штрафа в ЕС, пообещав изъять Teams из офисных пакетов Microsoft избежала антимонопольного штрафа ЕС после того, как пошла на значительные уступки в отношении интеграции сервиса для совместной работы Team ...

Выпуск Rust 1.91Выпуск Rust 1.91 Опубликован релиз языка программирования Rust 1.91, основанного проектом Mozilla, но ныне развиваемого под покровительством независимой некоммерческо ...

Выпуск Rust 1.87Выпуск Rust 1.87 В день празднования десятилетия с момента выпуска языка программирования Rust 1.0 (проект Rust был основан в 2006 году, выпуск 0.1 был сформирован в ...

Прогресс в разработке транслятора из Rust в код на Cи и .NET IRПрогресс в разработке транслятора из Rust в код на Cи и .NET IR Разработчики бэкенда к компилятору rustc, позволяющему транслировать код с языка Rust в представление на языке Си, объявили об успешном прохождении 9 ...

Выпуск языка программирования Rust 1.80Выпуск языка программирования Rust 1.80 Опубликован релиз языка программирования общего назначения Rust 1.80, основанного проектом Mozilla, но ныне развиваемого под покровительством независ ...

Инициатива по верификации стандартной библиотеки RustИнициатива по верификации стандартной библиотеки Rust Компания Amazon и организация Rust Foundation представили инициативу, нацеленную на повышение безопасности стандартной библиотеки языка Rust. Целью з ...

Steam-версию Rust купили 20 млн человекSteam-версию Rust купили 20 млн человек Разработчики из Facepunch Studios объявили, что продажи сурвайвала Rust превысили 20 млн копий. Это только в Steam. С учетом других платформ количест ...

Искажение авторства патчей Rust-обвязок к подсистеме DRMИскажение авторства патчей Rust-обвязок к подсистеме DRM Данило Круммрих (Danilo Krummrich), один из сопровождающих драйвер Nouveau, подготовил для включения в ядро Linux набор патчей с реализацией обвязок ...

В Ubuntu по умолчанию задействован sudo-rs, написанный на RustВ Ubuntu по умолчанию задействован sudo-rs, написанный на Rust В ежедневно обновляемых экспериментальных сборках Ubuntu, отражающих развитие осеннего выпуска Ubuntu 25.10, вместо утилиты sudo по умолчанию задейст ...

Представлен Tyr, Linux-драйвер для GPU ARM Mali, написанный на RustПредставлен Tyr, Linux-драйвер для GPU ARM Mali, написанный на Rust Дэниел Алмейда (Daniel Almeida), занимающийся развитием видеокодеков в компании Collabora, опубликовал в списке рассылки разработчиков Linux-ядра нач ...

Набор POSIX-утилит и декодировщик AV1, написанные на RustНабор POSIX-утилит и декодировщик AV1, написанные на Rust Опубликован выпуск проекта posixutils-rs 0.2.1, нацеленного на разработку на языке Rust коллекции утилит командной строки, упоминаемых в стандарте PO ...

Опубликован эмулятор QEMU 9.2.0 с поддержкой Rust и VulkanОпубликован эмулятор QEMU 9.2.0 с поддержкой Rust и Vulkan Представлен релиз проекта QEMU 9.2. В качестве эмулятора QEMU позволяет запустить программу, собранную для одной аппаратной платформы на системе с со ...

В Rust-репозитории crates.io выявлены два вредоносных пакетаВ Rust-репозитории crates.io выявлены два вредоносных пакета Разработчики языка Rust предупредили о выявлении в репозитории crates.io пакетов faster_log и async_println, содержащих вредоносный код. Пакеты были ...

В Git 3.0 предложено сделать Rust обязательной частью сборочной инфраструктурыВ Git 3.0 предложено сделать Rust обязательной частью сборочной инфраструктуры В списке рассылки разработчиков системы управления исходными текстами Git обсуждается изменение, предлагающее включить компоненты на языке Rust в осн ...

В Ubuntu 25.10 решено заменить GNU Coreutils на uutils, написанные на RustВ Ubuntu 25.10 решено заменить GNU Coreutils на uutils, написанные на Rust Джон Сигер (Jon Seager), вице-президент компании Canonical по инжинирингу и технический лидер проекта Ubuntu, представил инициативу по замене в Ubunt ...

Кризис в продвижении Rust в ядро из-за опасений усложнения сопровожденияКризис в продвижении Rust в ядро из-за опасений усложнения сопровождения Кристоф Хелвиг (Christoph Hellwig), мэйнтейнер подсистем DMA, KVM, Slab Allocator и архитектуры PowerPC в ядре Linux, в своё время входивший в управл ...

В Rust-репозитории crates.io выявлены четыре вредоносных пакетаВ Rust-репозитории crates.io выявлены четыре вредоносных пакета Разработчики языка Rust предупредили о выявлении в репозитории crates.io пакетов finch-rust, sha-rust, evm-units и uniswap-utils, содержащих вредонос ...

В Ubuntu 25.10 решено задействовать аналог sudo, написанный на RustВ Ubuntu 25.10 решено задействовать аналог sudo, написанный на Rust Компания Canonical намерена в осеннем выпуске Ubuntu 25.10 задействовать по умолчанию аналог утилиты sudo, развиваемый проектом sudo-rs и написанный ...

Rust опередил C/C по объёму кода, добавляемого в платформу AndroidRust опередил C/C++ по объёму кода, добавляемого в платформу Android Компания Google подвела итоги использования компонентов на языке Rust в платформе Android. Стратегия по внедрению в Android методов безопасной разраб ...

Американские госструктуры перевозят свой софт с опасных C и C на RustАмериканские госструктуры перевозят свой софт с «опасных» C и C++ на Rust DARPA, входящее в структуру Минобороны США и являющееся создателем прототипа интернета, серьезно озабочено небезопасностью используемого им старого п ...

В линейке курсов Практикума появился новый язык программирования  RustВ линейке курсов «Практикума» появился новый язык программирования — Rust «Яндекс Практикум» расширяет линейку языков программирования, которые могут изучать студенты, и впервые запускает... ...

Представлен новый вариант правил использования товарных знаков RustПредставлен новый вариант правил использования товарных знаков Rust Организация Rust Foundation объявила о начале публичного обсуждения нового чернового варианта правил использования товарных знаков, связанных с языко ...

Для ядра Linux 6.15 предложен начальный код драйвера Nova, написанный на RustДля ядра Linux 6.15 предложен начальный код драйвера Nova, написанный на Rust Для включения в состав ядра Linux 6.15, релиз которого ожидается в конце мая, предложен набор патчей с начальной реализацией драйвера Nova для GPU NV ...

Поддержка Rust переведена из экспериментальных в основные возможности ядра LinuxПоддержка Rust переведена из экспериментальных в основные возможности ядра Linux На проходящей в эти дни конференции Maintainers Summit состоялось обсуждение результатов эксперимента по добавлению в ядро Linux возможности разработ ...

Microsoft запустила исследовательский проект по замене кода C/C на Rust в WindowsMicrosoft запустила исследовательский проект по замене кода C/C++ на Rust в Windows В сети активно обсуждается вакансия, которую опубликовал заслуженный инженер Microsoft Гален Хант (Galen Hunt). В описании этой вакансии озвучивается ...

В Debian GNU/Hurd обеспечена сборка 71% пакетов DebianВ Debian GNU/Hurd обеспечена сборка 71% пакетов Debian Разработчики проекта Hurd объявили об обеспечении возможности сборки в дистрибутиве Debian GNU/Hurd 71% пакетов архива Debian. В прошлом году этот по ...

Аппарат для приготовления хот-догов Rust RU-1006: прибор для экспериментов над выпечкой с начинкойАппарат для приготовления хот-догов Rust RU-1006: прибор для экспериментов над выпечкой с начинкой Аппарат для приготовления хот-догов Rust RU-1006 — простой и компактный кухонный прибор, которым легко пользоваться и который удобно хранить. Наличие ...

Это уже не плата за лицензию, а роялти: Unity требует от авторов Rust минимум 500 тысяч долларов в год«Это уже не плата за лицензию, а роялти»: Unity требует от авторов Rust минимум 500 тысяч долларов в год Основатель Facepunch Studios Гарри Ньюман (Garry Newman) раскритиковал размер ежегодных платежей, которые его студия должна платить Unity. ...

Для борьбы с читерами в Rust скоро запустят премиум-серверы, но игроки даже радыДля борьбы с читерами в Rust скоро запустят премиум-серверы, но игроки даже рады Директор и исполнительный продюсер Facepunch Studios Алистер Макфарлейн (Alistair McFarlane) рассказал о новой функции для сетевого симулятора выжива ...

GCC-бэкенд достиг возможности полной раскрутки компилятора rustc. Выпуск Rust Coreutils 0.1.0GCC-бэкенд достиг возможности полной раскрутки компилятора rustc. Выпуск Rust Coreutils 0.1.0 Бэкенд rustc_codegen_gcc достиг возможности полной раскрутки (bootstrapping) компилятора rustc. Под раскруткой компилятора понимается возможность исп ...

Кристоф Хелвиг ушёл с поста мэйнтейнера DMA Mapping и ConfigFS после форсирования RustКристоф Хелвиг ушёл с поста мэйнтейнера DMA Mapping и ConfigFS после форсирования Rust Кристоф Хелвиг (Christoph Hellwig) ушёл с позиции мэйнтейнера подсистем dma-mapping и configfs. Уход ограничился отправкой заявки на удаление из спис ...

Gemini заговорил на русском языкеGemini заговорил на русском языке Компания Google добавила в свой ИИ Gemini много новых языков и начала распространять приложение сервиса в Европе. Об этом пишет 9to5Google. Согласно ...

Sul Sul! Музыканты, спевшие на языке The SimsSul Sul! Музыканты, спевшие на языке The Sims Sul Sul! Если вы когда-либо играли в The Sims, вы вспомните, что именно так здороваются симы. Искусственный язык, на котором общаются персонажи леген ...

Rust в поезде: геймеры определились, на что похожа многопользовательская песочница Enginefall про выживание на борту мегапоезда«Rust в поезде»: геймеры определились, на что похожа многопользовательская песочница Enginefall про выживание на борту мегапоезда Студия Red Rover Interactive выпустила видео с обзором ключевых геймплейных особенностей Enginefall — многопользовательского экшена-песочницы, ...

В чем преимущества продвижения сайта на английском языкеВ чем преимущества продвижения сайта на английском языке . Оптимизация SEO для англоязычных сайтов подразумевает многогранный подход, охватывающий исследования ключевых слов и стратегии внедрения, а также т ...

На каком языке думают глухие людиНа каком языке думают глухие люди Что звучит в головах глухих людей? Ученые долго не могли найти ответ на этот вопрос. Источник изображения: americanhearing.us Когда мы о чем-то размы ...

Зеленский провел интервью на русском языкеЗеленский провел интервью на русском языке Президент Украины Владимир Зеленский в интервью казахстанскому изданию ORDA заявил, что поддерживает блокировку российских телеканалов. Примечательно ...

Microsoft переписывает компилятор TypeScript на языке GoMicrosoft переписывает компилятор TypeScript на языке Go Андерс Хейлсберг (Anders Hejlsberg), главный архитектор языка TypeScript, в своё время создавший языки C#, Delphi и Turbo Pascal, представил проект п ...

Беллингем обратился к болельщикам Реала на испанском языкеБеллингем обратился к болельщикам «Реала» на испанском языке Полузащитник мадридского «Реала» Джуд Беллингем выступил с речью во время чемпионского парадаЧитать дальше → ...

Открыт инструментарий для разработки на языке Kotlin для ОС АврораОткрыт инструментарий для разработки на языке Kotlin для ОС Аврора Компания "Открытая мобильная платформа" представила инструментарий, позволяющий использовать в ОС Аврора технологию KMP (Kotlin Multiplatform). KMP п ...

Президент ОАЭ на русском языке прокомментировал встречу с ПутинымПрезидент ОАЭ на русском языке прокомментировал встречу с Путиным Президент ОАЭ Мухаммед бен Заид Аль Нахайян по итогам встречи с российским коллегой Владимиром Путиным написал пост в соцсети Х на русском языке. «Об ...

Черчесов  о казахском языке: Вам правду сказать или совратьЧерчесов – о казахском языке: «Вам правду сказать или соврать?» Российский тренер Станислав Черчесов рассказал, выучил ли казахский язык за время работы у руля национальной сборной КазахстанаЧитать дальше → ...

Андрей Свечников: Приятно поговорить в НХЛ на родном языкеАндрей Свечников: "Приятно поговорить в НХЛ на родном языке" Российский нападающий "Каролины" получает удовольствие от выступления с соотечественниками. ...

Алиса научилась общаться на английском языке без акцента«Алиса» научилась общаться на английском языке без акцента Команда «Яндекса» представила обновления для своих умных устройств и анонсировала новые модели колонок с голосовым помощником «Алиса». Теперь «Алиса» ...

Почему слово вертится на языке, а вспомнить его не получаетсяПочему слово вертится на языке, а вспомнить его не получается Одного-единственного научного объяснения у этого явления нет, есть только несколько гипотез. ...