Mais de 1.500 pacotes do AUR do Arch Linux são comprometidos por malware
Mantenedores trabalham para remover o conteúdo malicioso e banir as contas afetadas. O incidente parece restrito ao AUR e não afeta pacotes oficiais do Arch Linux. Também foi identificado um segundo ataque, com um malware mais sofisticado que usa ofuscação de código, afetando projetos como bibliotecas de Node.js, applets do Plasma 6, componentes do Firefox, o navegador Aura, extensões do LibreWolf e um plug-in do NeoVim.
Fontes
- https://www.phoronix.com/news/Arch-Linux-AUR-More-Than-1500
- https://www.phoronix.com/news/Arch-Linux-AUR-More-Malware