Полный текст
Разработчик F-Droid чуть не стал жертвой атаки на цепочку поставок, аналогичной атаке на xz UtilsТщательно спланированная атака на xz Utils и обнаружение в пакете бэкдора, который успел проникнуть в крупные дистрибутивы Linux, потрясла все опенсорсное сообщество. А сопровождающему F-Droid Хансу-Кристофу Штайнеру (Hans-Christoph Steiner) это напомнило о странном случае, который произошел с ним еще в 2020 году. Теперь он полагает, что F-Droid пытались скомпрометировать по той же схеме.https://xakep.ru/2024/04/04/f-droid-sql-injection-attempt/