【Rust日报】2023-08-04 Cargo 安全公告 (CVE-2023-38497)
原文中文,约800字,阅读约需2分钟。发表于: 。Cargo 安全公告 (CVE-2023-38497) Rust 安全响应工作组收到提醒,Cargo 在类 UNIX 系统上提取 crate 档案时不遵守 umask。如果用户下载了一个包含任何本地用户均可写入的文件的包,则另一个本地用户可以利用它来更改当前用户编译和执行的源代码。此漏洞已分配为...
Rust安全响应工作组收到提醒,Cargo在类UNIX系统上提取crate档案时存在安全漏洞。Rust泛型提供更好的类型安全性。leptos-rs发布了v0.4.8版本,是一个全栈同构Rust网络框架。spinoff发布了0.8版本,是一个易于使用的Rust库,用于在终端中显示微调器。