Das Arrayref-Rust-Crate wurde bei einem Supply-Chain-Angriff kompromittiert, der während der Kompilierung Infostealer-Malware auf den Systemen von Entwicklern installierte. Die Angreifer manipulierten im selben kurzen Angriffszeitraum auch die Crates append-only-vec und internment. Arrayref ist eine weit verbreitete Rust-Bibliothek mit mehr als 53 Millionen Downloads in den vergangenen 90 Tagen. Sie kommt in Kryptografie-, Grafik- und Blockchain-Projekten…