Краткое содержание
Масштабная атака на репозиторий AUR Arch Linux: злоумышленники внедрили руткит и инфостилер в более 400 пакетов через компрометацию заброшенных проектов.
Темы
Linux
кибербезопасность
Теги
linux
arch linux
aur
malware
supply chain attack
infostealer
rootkit
Упомянутые сущности
Arch Linux
AUR
xakep_ru
Полный текст
Более 400 пакетов для Arch Linux распространяли руткит и инфостилерЭкосистема Arch Linux пострадала от масштабной атаки, которая затронула сотни пакетов в репозитории AUR. Злоумышленники перехватили управление заброшенными проектами, сохранили их названия и историю изменений, а затем изменили PKGBUILD-файлы таким образом, чтобы при сборке пакета загружалась и запускалась малварь. В результате пользователи сами запускали вредоносную полезную нагрузку при сборке пакетов.https://xakep.ru/2026/06/15/aur-stealer/
Другие посты из xakep_ru
xakep_ru
2026-06-09T17:36:22+00:00
Операторы шифровальщика Qilin более месяца эксплуатировали критическую 0-day-уязвимость CVE-2026-50751 в Check Point VPN, позволяющую подключаться без аутентификации через устаревший протокол IKEv1.
Читать