因嚴重缺陷,Rust 撤銷所有 Crates 包的 API 令牌

 聚焦源代碼安全,網羅國內外最新資訊! 編譯:奇安信代碼衛士團隊 流行的編程語言 Rust 項目團隊撤銷了 crates.io 包 web app 的所有 API 密鑰,原因是 Rust 的數據包系統中包含一個嚴重漏洞。 這個嚴重漏洞是由兩個因素造成的:首先,Rust 開發人員瞭解到用於生成 crates.io 的通用 API 密鑰或令牌的 PostgreSQL 隨機函數並非「安全加密的」隨機數生
相關文章
相關標籤/搜索