Atakujący skompromitowali 469 pakietów w repozytorium AUR
W AUR (Arch User Repository), używanemu w Arch Linux do dystrybucji aplikacji od zewnętrznych twórców, odnotowano masowe naruszenie bezpieczeństwa pakietów. Atakujący uzyskali kontrolę nad 469 pakietami i wprowadzili do nich złośliwy kod w celu kradzieży haseł i kluczy dostępowych z systemów użytkowników. Między innymi, złośliwy kod został zintegrowany z pakietem ALVR dostarczanym przez AUR, popularnym […]
