タグ: Rust

gbhackers.com

Linuxが誕生35周年、オープンソースカーネルが世界の重要インフラを支える

Linuxはこのたび35周年を迎え、現代社会がいかにオープンソースカーネルに依存しているかを改めて示す節目となりました。1991年8月25日、当時ヘルシンキ大学の21歳の学生だったLinus Torvalds氏が、comp.os.minixというUsenetのニュースグループで自身の取り組みを発表しました。 同氏は3

infosecurity-magazine.com

北朝鮮のハッカー集団、Rustのサプライチェーン攻撃に関与か

セキュリティ企業Wizの研究者らが、Rustプログラミングエコシステムを標的とした最近のソフトウェアサプライチェーン攻撃について、北朝鮮の国家支援型脅威アクターとの関連性を指摘しました。 今回のキャンペーンでは、公式Rustパッケージレジストリであるcrates.ioでホストされている広く使われるオープンソース

cyberpress.org

侵害されたRustクレート「onering」、アプリケーションビルド中にソースコードを窃取

Rustエコシステムで大規模なソフトウェアサプライチェーン攻撃が発生しました。脅威アクターが広く利用されているクレートを乗っ取り、アプリケーションのコンパイル中にソースコードやブラウザの認証情報、暗号資産ウォレットのデータを窃取できる悪意あるビルド時依存関係を埋め込んでいたことが分かりました。 今回の事件で影響を受け

bleepingcomputer.com

ハッカーがRust crateの「arrayref」を汚染し、情報窃取マルウェアを配布

ハッカーは、広く利用されているRust crate「arrayref」のメンテナーアカウントを侵害し、コンパイル時に開発者のシステム上で実行されるマルウェアを仕込みました。 攻撃者は同じサプライチェーン攻撃の中で、わずか23分の間に「append-only-vec」と「internment」という2つの別のcrate

cyberpress.org

Armored LikhoがGitHubをバックアップC2チャンネルとして悪用、音声監視マルウェアを展開

Eagle Werewolfとしても知られるArmored Likhoが、ロシア国内の個人・組織を標的とする新たなサイバースパイキャンペーンを開始しました。 同グループは偽の寄付アプリケーションを餌に使いましたが、より大きな懸念は最新のマルウェアツールキットにあります。攻撃者はTelegramのセッションデータを窃取

cyberpress.org

DeadLockはシステム暗号化前に企業データを窃取し、情報公開をちらつかせて脅迫

2025年7月に初めて確認されたこのグループは、すでに80を超える組織を自らのリークサイト「DeadLockブログ」に掲載しています。 被害を主張されている組織の半数以上はヨーロッパに拠点を置いていますが、攻撃はアジア、北米、南米、アフリカ各地の組織にも及んでいます。 標的となっている業種には、IT、鉱業、製造業、運