FediLUG Italia - 💥 Incident AUR: supply chain attack
2 points | 0 comments
💥 Incident AUR: supply chain attack
È in corso una campagna contro AUR con centinaia (poi >1000) PKGBUILD compromessi, associata a payload infostealer/rootkit distribuiti via pacchetti community.
Impatto potenziale su Arch e tutte le Arch-based che consumano AUR; i repo ufficiali non sono coinvolti.
Si può a...