来源: blog.rust-lang.org
33
Rust 团队发布了 1.97.1 补丁版本,重点修复一次与 LLVM 优化有关的错误编译问题。错误编译不同于普通编译失败:代码可能顺利通过编译,却在运行时表现出错误行为,因此使用 Rust 1.97.0 的团队应优先安排升级。由于底层问题至少从 Rust 1.87 起就已存在,仍停留在较早工具链上的项目也值得重新评估风险。 Rust 编译器会生成中间...
来源: blog.rust-lang.org
25
过去半年,crates.io 的变化不只是增加几个页面功能。源码查看器改变了开发者审计依赖的方式,原生用户名开始拆解平台与 GitHub 的身份耦合,安全提示进一步靠近依赖决策现场;与此同时,搜索、反向依赖、CDN 缓存和 Git 索引等基础设施也完成了一轮针对性优化。 crate 页面新增的“Code”标签允许开发者直接浏览某个已发布版本的文件。这里...
来源: blog.rust-lang.org
28
Rust 1.97.0 的变化不只是“又一个稳定版”。这次更新动到了编译产物、CI 策略和链接器诊断三个开发者每天都会碰到的层面:符号改名方案 v0 默认启用,Cargo 增加了 warnings 控制能力,rustc 也不再默认吞掉成功链接时的 linker 输出。 Rust 编译成 object file 或 binary 时,每个函数、静态变量等...
来源: blog.rust-lang.org
31
Rust 团队发布了 1.96.1 点版本。它不是一个带来新语法的大版本,但对日常构建链路很关键:Cargo 的 HTTP 客户端补上了缺失的重试和超时处理,编译器修复了一个 MIR 优化导致的误编译问题,同时 Cargo 内置的 libssh2 也修复了三个 CVE。 对使用 Rust 的团队来说,这类 point release 往往比看起来更重要...
来源: blog.rust-lang.org
36
Rust 在工业界的落地速度越来越快——从 Linux 内核到 Android、从 Cloudflare 的网络边缘到 AWS 的虚拟化层,关键基础设施对 Rust 的依赖正在加深。但支撑这些能力的,是一群长期靠志愿劳动维持编译器、标准库、Cargo、Clippy 等核心组件的人。最近一个令人不安的趋势是:部分关键维护者因所在公司预算调整,失去了做 R...
来源: blog.rust-lang.org
33
Rust 1.96.0 正式发布。这一版的核心亮点是标准库引入了全新的 Range 类型族,解决了长期以来 不能 的痛点;同时 宏进入稳定 API,让模式断言的调试信息不再是一片空白。此外,WebAssembly 目标的链接行为也做了更严格的收紧。下面逐项拆解。 日常写 拿到的 直接实现了 ,这意味着它持有迭代状态,一旦开始迭代就会消耗自身。把一个会"...
来源: blog.rust-lang.org
39
Rust 安全响应团队披露了一个影响所有 Cargo 版本的漏洞——CVE-2026-5223。恶意构造的 crate tarball 可以利用符号链接(symlink)绕过 Cargo 的目录保护,把文件提取到自身缓存目录的上一层,从而覆写同一注册源下其他 crate 的源码缓存。如果你只使用 crates.io,不受影响;但依赖第三方注册源(私有 ...
来源: blog.rust-lang.org
38
Rust 安全响应团队近日披露了 CVE-2026-5222:Cargo 在处理 sparse registry URL 时,错误地将原本只适用于 git 协议的 后缀剥离逻辑套用到了 HTTPS 端,导致在特定条件下攻击者可以窃取同一 registry 内其他用户的 Cargo 凭证。漏洞严重性评级为低——攻击前提极为苛刻,但理解其机制对维护私有 r...
来源: blog.rust-lang.org
35
2025 下半年的 Rust 项目目标周期已经结束——41 个目标、13 个旗舰目标,从语言设计到编译器基础设施全面推进。不少目标将延续到 2026 周期,但有几个已经交出了阶段性答卷。本文挑出最值得关注的进展,逐个拆解。 字段投影(Field Projections)是本轮更新中信息量最大的目标。Benno Lossin 推动的 "virtual p...