Entenda a Campanha Atomic Arch, que comprometeu mais de mil pacotes do AUR e distribuiu um malware capaz de roubar credenciais e dados sensíveis.
Isso é um problema sério.
Estou usando flatpak.
S[ uso aur se não tem no flstpak e repo oficial.
E também vejo o arquivo de instalação para ver se tem algum path.
Vejo a votação, se o arquivo é novo e se não fonte github fala alguma coisa
Não quero ser “Chapéu de alumínio”, mas tá estranho esses ataques ao Arch.
Vou dizer que não
Estão fazendo varios ataques a “cadeia de suprimentos” no mundo tec
Pacotes de linguagens de programação foram os primeiros, NPM do JS, PIP do Python, entre outros.
Agora no AUR.
Suponho que a IA liberou um caminho mais facil de entrar como resposaveis pelos pacotes
não seria só baixar pacotes confiáveis da fonte oficial?
Este é o problema, os pacotes AURs são pacotes que não estão no repositório oficial, ou seja, ao invés de você ter que desenvolver um script para instalação em cada pasta correspondente, alguém faz isso e cria um PKGBUILD e disponibiliza no AUR