Malware se espalha pelo AUR e pode ter afetado até 1.500 pacotes

Entenda a Campanha Atomic Arch, que comprometeu mais de mil pacotes do AUR e distribuiu um malware capaz de roubar credenciais e dados sensíveis.

2 curtidas

Isso é um problema sério.

Estou usando flatpak.

S[ uso aur se não tem no flstpak e repo oficial.

E também vejo o arquivo de instalação para ver se tem algum path.

Vejo a votação, se o arquivo é novo e se não fonte github fala alguma coisa

Não quero ser “Chapéu de alumínio”, mas tá estranho esses ataques ao Arch.

Vou dizer que não

Estão fazendo varios ataques a “cadeia de suprimentos” no mundo tec

Pacotes de linguagens de programação foram os primeiros, NPM do JS, PIP do Python, entre outros.

Agora no AUR.

Suponho que a IA liberou um caminho mais facil de entrar como resposaveis pelos pacotes

1 curtida

não seria só baixar pacotes confiáveis da fonte oficial?

Este é o problema, os pacotes AURs são pacotes que não estão no repositório oficial, ou seja, ao invés de você ter que desenvolver um script para instalação em cada pasta correspondente, alguém faz isso e cria um PKGBUILD e disponibiliza no AUR