Rust 团队发布了 Rust 的一个新的点版本 1.68.2。Rust 是一种编程语言,它赋予每个人构建可靠高效软件的能力。
如果您之前通过 rustup 安装了 Rust,您可以使用以下命令获取 1.68.2
rustup update stable
如果您还没有安装,您可以从我们网站上的相应页面获取 rustup
,并查看 GitHub 上1.68.2 的详细发布说明。
1.68.2 稳定版中的内容
Rust 1.68.2 解决了GitHub 最近对其 RSA SSH 主机密钥的轮换,该轮换发生在 2023 年 3 月 24 日,此前他们的旧密钥意外泄露。
-
Cargo 中捆绑的 GitHub RSA 密钥已更新,以确保尚未与 GitHub 交互的系统不会连接并信任泄露的密钥。
-
泄露的密钥已在 Cargo 中被硬编码为已撤销,以确保即使在仍然信任该密钥的系统上,Cargo 也不会使用该密钥。
对 .ssh/known_hosts
中的 @revoked
条目的支持(以及在使用不受支持的 @cert-authority
条目时提供更好的错误消息)也包含在 Rust 1.68.2 中,因为该更改是回溯硬编码撤销的先决条件。
如果您无法升级到 Rust 1.68.2,我们建议您按照 GitHub 的说明更新系统中的受信任密钥。请注意,Cargo 中捆绑的密钥仅在系统上未找到 github.com
的受信任密钥时才会使用。
1.68.2 的贡献者
许多人共同创建了 Rust 1.68.2。没有你们,我们无法做到。 感谢!