<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/">
  <channel>
    <title>Proc-Macro1 on CyberVeille</title>
    <link>https://cyberveille.ch/tags/proc-macro1/</link>
    <description>Recent content in Proc-Macro1 on CyberVeille</description>
    <generator>Hugo -- 0.146.0</generator>
    <language>fr-fr</language>
    <copyright>Cyberveille CC BY-NC-SA 4.0</copyright>
    <lastBuildDate>Sat, 22 Aug 2026 00:00:00 +0200</lastBuildDate>
    <atom:link href="https://cyberveille.ch/tags/proc-macro1/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Attaque supply chain Rust : trois crates hijackées sur crates.io, liens avec la Corée du Nord</title>
      <link>https://cyberveille.ch/posts/2026-08-22-attaque-supply-chain-rust-trois-crates-hijackees-sur-crates-io-liens-avec-la-coree-du-nord/</link>
      <pubDate>Sat, 22 Aug 2026 00:00:00 +0200</pubDate>
      <guid>https://cyberveille.ch/posts/2026-08-22-attaque-supply-chain-rust-trois-crates-hijackees-sur-crates-io-liens-avec-la-coree-du-nord/</guid>
      <description>&lt;h2 id=&#34;-contexte&#34;&gt;🗓️ Contexte&lt;/h2&gt;
&lt;p&gt;Le 20 août 2026, Wiz Research publie une analyse technique d&amp;rsquo;une &lt;strong&gt;attaque de chaîne d&amp;rsquo;approvisionnement&lt;/strong&gt; ciblant l&amp;rsquo;écosystème Rust via le registre officiel &lt;strong&gt;crates.io&lt;/strong&gt;. L&amp;rsquo;article s&amp;rsquo;appuie également sur des données de Google Threat Intelligence.&lt;/p&gt;
&lt;h2 id=&#34;-vecteur-dattaque&#34;&gt;🎯 Vecteur d&amp;rsquo;attaque&lt;/h2&gt;
&lt;p&gt;Trois crates Rust légitimes ont été compromises par la publication de versions malveillantes :&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;mailto:arrayref@0.3.10&#34;&gt;arrayref@0.3.10&lt;/a&gt;&lt;/strong&gt; (présent dans &amp;gt;35% de tous les environnements, ¾ des environnements Rust)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;mailto:internment@0.8.7&#34;&gt;internment@0.8.7&lt;/a&gt;&lt;/strong&gt;&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;&lt;a href=&#34;mailto:append-only-vec@0.1.9&#34;&gt;append-only-vec@0.1.9&lt;/a&gt;&lt;/strong&gt;&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Ces versions ajoutent une dépendance &lt;strong&gt;typosquattée&lt;/strong&gt; (&lt;code&gt;proc-macro1&lt;/code&gt;, imitant le légitime &lt;code&gt;proc-macro2&lt;/code&gt; avec 154M+ téléchargements). Le script de build &lt;code&gt;build.rs&lt;/code&gt; de &lt;code&gt;proc-macro1&lt;/code&gt; exécute la charge malveillante &lt;strong&gt;au moment de la compilation&lt;/strong&gt; (&lt;code&gt;cargo build&lt;/code&gt;), sans interaction utilisateur supplémentaire.&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
