Rust ekotizimiga kiberhujum: arrayref kutubxonasiga zararli kod joylandi
Mashhur Rust arrayref kutubxonasi xakerlar tomonidan buzib kirilib, dasturchilar kompyuterida kompilyatsiya vaqtida ishga tushadigan infosteyler virusi tarqatildi.

Kiberjinoyatchilar dasturlash olamida keng qo'llaniladigan Rust tili ekotizimiga qaratilgan navbatdagi xavfli hujumni amalga oshirdilar. BleepingComputer xabariga ko'ra, ko'plab loyihalar foydalanadigan arrayref kutubxonasining rasmiy saqlovchi akkaunti buzib kirilgan.
Natijada, ushbu kutubxonaning so'nggi yangilanishlariga maxsus zararli kod yashirincha kiritilgan. Ushbu kod oddiy dastur kodi emas, balki aynan dasturchilarning ishchi stansiyalarida kompilyatsiya jarayonida avtomatik ravishda ishga tushadigan infosteyler turidagi virus bo'lib chiqdi.
Bunday turdagi hujumlar ta'minot zanjiri xavfsizligiga jiddiy tahdid soladi, chunki dasturchilar o'zlari ishonchli deb bilgan ochiq kodli kutubxonalardan foydalanganda beixtiyor o'z tizimlarini xavf ostiga qo'yadilar. Kompilyatsiya vaqtida ishga tushuvchi kodni aniqlash ko'pincha qiyin bo'lib, bu hujumning ko'lami va ta'sirini yanada oshiradi.
O'zbekistondagi va mintaqadagi dasturchilar va IT-kompaniyalar uchun ham bu hodisa muhim ogohlantirish bo'lishi kerak. Ochiq kodli kutubxonalardan foydalanishda ularning versiyalarini qattiq nazorat qilish, zanjirli xavfsizlik tekshiruvlarini o'rnatish va har qanday shubhali yangilanishlarga e'tibor qaratish dolzarb vazifaga aylanmoqda.
Hozirda xavfsizlik mutaxassislari ushbu insident oqibatlarini bartaraf etish va ta'sirlangan tizimlarni aniqlash ustida ishlamoqda. Dasturiy ta'minot yaratuvchilarga o'z kutubxonalarini zudlik bilan tekshirish hamda xavfsiz versiyalarga o'tish tavsiya qilinmoqda.



