@andrey_sitnik

Выпуск

2 твитов

Андрей Ситник обсуждает supply chain атаку в экосистеме Rust: у мейнтейнера популярного пакета arrayref (700K загрузок/день) украли токены доступа и выпустили версию с вредоносной подзависимостью. Подчёркивает, что supply chain атаки — не только проблема npm, а вопрос системного подхода. Делится своей статьёй о защите npm-пакетов, которая может быть полезна разработчикам на других языках.

Темы: Supply chain атака в Rust · Безопасность пакетных менеджеров · Защита npm-пакетов · Системный подход к безопасности

Ключевые твиты