标签

系统编程

Rust 1.97.1 修复 LLVM 错误编译:稳定版用户应尽快更新

来源: blog.rust-lang.org 33
Rust 团队发布了 1.97.1 补丁版本,重点修复一次与 LLVM 优化有关的错误编译问题。错误编译不同于普通编译失败:代码可能顺利通过编译,却在运行时表现出错误行为,因此使用 Rust 1.97.0 的团队应优先安排升级。由于底层问题至少从 Rust 1.87 起就已存在,仍停留在较早工具链上的项目也值得重新评估风险。 Rust 编译器会生成中间...

crates.io 半年更新:在线审计源码、解除 GitHub 账号绑定与性能重构

来源: blog.rust-lang.org 26
过去半年,crates.io 的变化不只是增加几个页面功能。源码查看器改变了开发者审计依赖的方式,原生用户名开始拆解平台与 GitHub 的身份耦合,安全提示进一步靠近依赖决策现场;与此同时,搜索、反向依赖、CDN 缓存和 Git 索引等基础设施也完成了一轮针对性优化。 crate 页面新增的“Code”标签允许开发者直接浏览某个已发布版本的文件。这里...

Rust 1.97.0:符号名默认切到 v0,Cargo 终于能原生拒绝 warnings

来源: blog.rust-lang.org 28
Rust 1.97.0 的变化不只是“又一个稳定版”。这次更新动到了编译产物、CI 策略和链接器诊断三个开发者每天都会碰到的层面:符号改名方案 v0 默认启用,Cargo 增加了 warnings 控制能力,rustc 也不再默认吞掉成功链接时的 linker 输出。 Rust 编译成 object file 或 binary 时,每个函数、静态变量等...

Rust 1.96.1 发布:Cargo HTTP 修复、MIR 误编译修正与 libssh2 安全更新

来源: blog.rust-lang.org 31
Rust 团队发布了 1.96.1 点版本。它不是一个带来新语法的大版本,但对日常构建链路很关键:Cargo 的 HTTP 客户端补上了缺失的重试和超时处理,编译器修复了一个 MIR 优化导致的误编译问题,同时 Cargo 内置的 libssh2 也修复了三个 CVE。 对使用 Rust 的团队来说,这类 point release 往往比看起来更重要...

Rust 维护者基金正式启动:让核心维护者不再靠爱发电

来源: blog.rust-lang.org 36
Rust 在工业界的落地速度越来越快——从 Linux 内核到 Android、从 Cloudflare 的网络边缘到 AWS 的虚拟化层,关键基础设施对 Rust 的依赖正在加深。但支撑这些能力的,是一群长期靠志愿劳动维持编译器、标准库、Cargo、Clippy 等核心组件的人。最近一个令人不安的趋势是:部分关键维护者因所在公司预算调整,失去了做 R...

Rust 1.96:告别 Range 的 Copy 陷阱,断言模式匹配终于来了

来源: blog.rust-lang.org 33
Rust 1.96.0 正式发布。这一版的核心亮点是标准库引入了全新的 Range 类型族,解决了长期以来 不能 的痛点;同时 宏进入稳定 API,让模式断言的调试信息不再是一片空白。此外,WebAssembly 目标的链接行为也做了更严格的收紧。下面逐项拆解。 日常写 拿到的 直接实现了 ,这意味着它持有迭代状态,一旦开始迭代就会消耗自身。把一个会"...

Cargo 符号链接漏洞 CVE-2026-5223:第三方注册源下的缓存覆写风险

来源: blog.rust-lang.org 40
Rust 安全响应团队披露了一个影响所有 Cargo 版本的漏洞——CVE-2026-5223。恶意构造的 crate tarball 可以利用符号链接(symlink)绕过 Cargo 的目录保护,把文件提取到自身缓存目录的上一层,从而覆写同一注册源下其他 crate 的源码缓存。如果你只使用 crates.io,不受影响;但依赖第三方注册源(私有 ...

Cargo sparse registry URL 归一化漏洞:一个 `.git` 后缀引发的凭证泄露

来源: blog.rust-lang.org 39
Rust 安全响应团队近日披露了 CVE-2026-5222:Cargo 在处理 sparse registry URL 时,错误地将原本只适用于 git 协议的 后缀剥离逻辑套用到了 HTTPS 端,导致在特定条件下攻击者可以窃取同一 registry 内其他用户的 Cargo 凭证。漏洞严重性评级为低——攻击前提极为苛刻,但理解其机制对维护私有 r...

Rust 2025H2 项目目标收官:字段投影、BorrowSanitizer、Polonius 即将稳定

来源: blog.rust-lang.org 35
2025 下半年的 Rust 项目目标周期已经结束——41 个目标、13 个旗舰目标,从语言设计到编译器基础设施全面推进。不少目标将延续到 2026 周期,但有几个已经交出了阶段性答卷。本文挑出最值得关注的进展,逐个拆解。 字段投影(Field Projections)是本轮更新中信息量最大的目标。Benno Lossin 推动的 "virtual p...