#板条箱

2020-7-15 23:38
流行编程语言Rust背后的项目已经从其crates.io包Web应用程序中撤销了所有API密钥。 密钥撤销解决了由于两个因素影响铁锈包裹系统的严重漏洞。首先,Rust开发人员了解到,它用来为crates.io生成API密钥或令牌的PostgreSQL随机函数不是密码安全的随机数生成器。 从理论上讲,攻击者可以观察到足......