Arch Linux wstrzymuje przejmowanie osieroconych pakietów AUR po złośliwych zmianach

Źródło: unsplash.com/photos/zAhAUSdRLJ8
Kluczowe informacje
- Zespół DevOps Arch Linux wyłączył adopcję osieroconych pakietów w AUR.
- Atakujący mieli tworzyć konta, przejmować porzucone pakiety i publikować złośliwe aktualizacje.
- Opisany ładunek wyglądał na trojana zdalnego dostępu, który komunikował się przez sieć Tor.
- Rejestracja nowych kont była wcześniej zawieszona, a po jej wznowieniu zastosowane ograniczenia okazały się niewystarczające.


