Los versiones maliciosas solo estuvieron vivas en crates.io durante más de dos horas.

No te dejes llevar por esas 2.64 millones de descargas.

StepSecurity reveló que tres paquetes comunes de Rust se les metieron dependencias maliciosas: durante la construcción se ejecutará código remoto.

Muchos se asustan cuando ven el número de descargas.

Pero esa cifra es la suma histórica de descargas. La versión maliciosa, a lo sumo, estuvo activa apenas un par de horas.

Lo que de verdad hay que vigilar es a quienes hoy corrieron un cargo update: la cadena de compilación podría ya haber incorporado la versión maliciosa en las dependencias.