هجوم يستغل مكونات أو حسابات موثوقة في سلسلة توريد البرمجيات لنشر حمولة خبيثة.
اختُرقت حسابات صيانة حزم Rust، ما أدى إلى نشر إصدارات خبيثة من arrayref وحزمتين أخريين وتشغيل برمجية ضارة أثناء عملية التجميع. استهدفت البرمجية بيانات النظام وبيانات اعتماد المتصفحات، ويُنصح المطورون الذين استخدموا الإصدارات المتأثرة خلال نافذة التعرض بإعادة بناء بيئاتهم وتدوير الأسرار.