<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: Фшинг-атака на разработчиков пакетов на языке Rust</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/137822.html</link>
    <description>Организация Rust Foundation предупредила разработчиков о выявлении фшинг-атаки против пользователей репозитория crates.io. Атака напоминает наблюдаемые последние месяцев попытки компрометации учётных записей в сервисах NPM, PyPI и Mozill AMO для последующей публикации релизов, содержащих вредоносный код. Сведений об успешном захвате учётных данных в ходе атаки пока нет...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=63875&lt;br&gt;</description>

<item>
    <title>Фшинг-атака на разработчиков пакетов на языке Rust (Аноним)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/137822.html#132</link>
    <pubDate>Tue, 23 Sep 2025 05:42:28 GMT</pubDate>
    <description>&amp;gt; malloc() -- это часть языка&lt;br&gt;&lt;br&gt;Как же ты меня позабавил сейчас, спасибо&lt;br&gt;</description>
</item>

<item>
    <title>Фишинг-атака на разработчиков пакетов на языке Rust (Капчевод)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/137822.html#131</link>
    <pubDate>Mon, 22 Sep 2025 04:17:42 GMT</pubDate>
    <description>&amp;gt; Rust никогда таким не станет, просто потому, что это принципиально другой язык программирования.&lt;br&gt;&lt;br&gt;Как Кумир или Роботрон. &lt;br&gt;</description>
</item>

<item>
    <title>Фишинг-атака на разработчиков пакетов на языке Rust (Капчевод)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/137822.html#130</link>
    <pubDate>Mon, 22 Sep 2025 04:15:32 GMT</pubDate>
    <description>Если увидеть количество загрузок с Pytnon или NPM, или Go, то каждый из них в сотни раз обходит загрузи библиотек с Rust.&lt;br&gt;</description>
</item>

<item>
    <title>Фшинг-атака на разработчиков пакетов на языке Rust (Капчевод)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/137822.html#129</link>
    <pubDate>Mon, 22 Sep 2025 04:11:39 GMT</pubDate>
    <description>Поэтому 95&#037; алгоритмов шифрования, реализованные, на Rust или не работают, или позволяют получения доступа к закрытому ключу, или требуют 16 ГБ ОЗУ для обычного SSL шифрования ключом размером 4096 бит?&lt;br&gt;</description>
</item>

<item>
    <title>Фшинг-атака на разработчиков пакетов на языке Rust (Ананимус)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/137822.html#128</link>
    <pubDate>Fri, 19 Sep 2025 09:46:35 GMT</pubDate>
    <description>&amp;gt; &quot;Средний сишник понятия не имеет что там внутри у malloc().&quot; &lt;br&gt;&amp;gt; А ему и знать не нужно, поскольку malloc() -- это часть языка. &lt;br&gt;&amp;gt; Такая же, как открывающая и закрывающая фигурные скобки. Только за соответствием &lt;br&gt;&amp;gt; скобок компилятор следит, а соответствие malloc-free возлагается на программиста, поскольку &lt;br&gt;&amp;gt; С -- язык компилируемый и модульный.&lt;br&gt;&amp;gt; Тем не менее, знает, раз умеет пользоваться памятью, выделяемой из кучи.&lt;br&gt;&lt;br&gt;Писали что средний сишник очень классный, все знает, а растовый программист тупой и на компилятор и стандартную библиотеку полагается, не зная что там внутри. А теперь ты пишешь что оба полагаются. И как тогда чувствовать превосходство?&lt;br&gt;</description>
</item>

<item>
    <title>Фшинг-атака на разработчиков пакетов на языке Rust (adolfus)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/137822.html#127</link>
    <pubDate>Fri, 19 Sep 2025 08:42:06 GMT</pubDate>
    <description>Вацап следовало бы запретить изначально просто потому, что у него нет клиента под линукс. &lt;br&gt;</description>
</item>

<item>
    <title>Фшинг-атака на разработчиков пакетов на языке Rust (adolfus)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/137822.html#126</link>
    <pubDate>Fri, 19 Sep 2025 08:39:28 GMT</pubDate>
    <description>Microsoft взялась за раст потому, что ее по факту вышибли из комитета 9899. А вышибли потому, что она пыталась вставлять палки в колеса во время работы со стандартом 2011, пытаясь препятствовать сближению libc с POSIX, а также пропихивая туда свои &quot;безопасные&quot; функции для работы со строками, у которых интерфейс специально был сделан таким, чтобы заменить классические функции на &quot;безопасные&quot; используя sed, было невозможно. &lt;br&gt;До сих пор их С-компилятор не поддерживает в полной мере даже стандарт 1999 года.&lt;br&gt;</description>
</item>

<item>
    <title>Фшинг-атака на разработчиков пакетов на языке Rust (adolfus)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/137822.html#125</link>
    <pubDate>Fri, 19 Sep 2025 08:29:13 GMT</pubDate>
    <description>&quot;Средний сишник понятия не имеет что там внутри у malloc().&quot;&lt;br&gt;А ему и знать не нужно, поскольку malloc() -- это часть языка. Такая же, как открывающая и закрывающая фигурные скобки. Только за соответствием скобок компилятор следит, а соответствие malloc-free возлагается на программиста, поскольку С -- язык компилируемый и модульный.&lt;br&gt;Тем не менее, знает, раз умеет пользоваться памятью, выделяемой из кучи. &lt;br&gt;</description>
</item>

<item>
    <title>Фшинг-атака на разработчиков пакетов на языке Rust (adolfus)</title>
    <link>https://m.opennet.dev/openforum/vsluhforumID3/137822.html#124</link>
    <pubDate>Fri, 19 Sep 2025 08:22:57 GMT</pubDate>
    <description>Да ну? Есть, скажем, контора, в которой работает сколько-то рыл. В конторе сервак, специально выделенный под git репозиторий.&lt;br&gt;1) у каждого рыла есть учетная запись на сервере конторы, соответственно, хомяк, почта, .ssh и прочее. &lt;br&gt;2) доступ на сервер только по ssh и только по ssh-ключу, парольный доступ закрыт.&lt;br&gt;Ну и как можно компрометировать такое хранилище? Только DDOS&apos;ить. &lt;br&gt;</description>
</item>

</channel>
</rss>
