Asayomu Tech
注目★★★★★GitHub Advisory

Rust crate「exploration」が悪意あるコード混入で削除、ペイロード遠隔実行の危険

30秒で把握

  • 1Rust crate「exploration」が 2026 年 6 月に公開され、リモートペイロード実行機能で約 1 時間で削除
  • 2実際の使用痕跡なし・依存関係なしで被害は限定的、Socket Threat Research Team により報告
  • 3crates.io での悪意あるコード検出体制が機能していることを確認、他レジストリとの対比検査を推奨

要約

Rust のクレート「exploration」が crates.io から削除された。このクレートは 2026 年 6 月 2 日に公開され、リモートサイトからペイロードをダウンロード・実行する悪意ある機能を含んでいた。約 1 時間で検出・削除され、実際の使用痕跡は報告されていない。依存関係はなく、攻撃被害は最小限に留まった。

あなたへの影響

Rust コミュニティ利用者は crates.io のセキュリティ監視が機能していることを確認できるが、同種の短寿命マルウェアはほかのパッケージレジストリでも増加傾向にあるため。

推奨:本番環境での依存性監査とロックファイル検証を継続すべき。

詳細を読む → 元記事へ※ 本文は元記事をご確認ください (asayomu は要約のみ提供)

関連する記事

※ 外部記事の権利は原著作者に帰属します。著作権削除要請は copyright@asayomu.jp までご連絡ください(受領確認 24h・実処理 72h 以内)。