Rust-Lieferkettenangriff: Wenn schon der Build zur Malware-Ausführung wird
Ein Entwickler aktualisiert Abhängigkeiten, ein CI-Runner baut die Anwendung, alle Tests bleiben grün – und trotzdem läuft anschließend fremder Code auf der Build-Maschine. Genau dieses Praxisproblem zeigt ein am 20. August 2026 entdeckter Angriff auf das Rust-Ökosystem. Über ein vermutlich kompromi
·
4 min read