
Demonstriert die Trojan-Source-Schwachstelle (CVE-2021-42574), indem Quellcode mit unsichtbaren Unicode-Steuerzeichen generiert wird, die die Compilerlogik verändern und so Supply-Chain-Angriffe ermöglichen.

Beispiel: Nehmen wir an, der Code sieht so aus:
if (isAdmin) { */ begin admins only */
Durch Ausnutzung dieser Schwachstelle können wir ihn nach der Kompilierung so aussehen lassen:
/* if (isAdmin) { begin admins only */
Hinweis: Die meisten Sprachen sind betroffen, darunter auch Rust in Versionen unter 1.56.0 für rustc.
Gute Quellen zum Lesen: