
ट्रोजन स्रोत कमज़ोरी (CVE-2021-42574) को प्रदर्शित करता है, जो अदृश्य यूनिकोड नियंत्रण वर्णों के साथ स्रोत कोड उत्पन्न करके कंपाइलर तर्क को बदलता है, जिससे सप्लाई-चेन हमले संभव होते हैं।
Trojan Source: अदृश्य कमजोरियाँ - (कोड जनरेटर)

उदाहरण के लिए, मान लें कोड इस प्रकार है :
if (isAdmin) { */ begin admins only */
इस कमजोरी का दोहन करके, हम इसे संकलन के बाद ऐसे बना सकते हैं :
/* if (isAdmin) { begin admins only */
नोट : अधिकांश भाषाएँ इससे प्रभावित हुईं, लेकिन उनमें से एक रस्ट (Rust) संस्करण 1.56.0 से नीचे के rustc के लिए है।
अच्छे पढ़ने के स्रोत :