因严重缺陷,Rust 撤销所有 Crates 包的 API 令牌

 聚焦源代码安全,网罗国内外最新资讯! 编译:奇安信代码卫士团队 流行的编程语言 Rust 项目团队撤销了 crates.io 包 web app 的所有 API 密钥,原因是 Rust 的数据包系统中包含一个严重漏洞。 这个严重漏洞是由两个因素造成的:首先,Rust 开发人员了解到用于生成 crates.io 的通用 API 密钥或令牌的 PostgreSQL 随机函数并非“安全加密的”随机数生
相关文章
相关标签/搜索