El proyecto Arch Linux ha deshabilitado temporalmente la adopción de paquetes del Arch User Repository (AUR) tras un aumento repentino de apropiaciones maliciosas de paquetes existentes.
La decisión fue anunciada en la lista de correo de la distribución por el colaborador Robin Candau, quien indicó que la situación es temporal hasta que se encuentre una solución.
«Debido a la actual afluencia de apropiaciones maliciosas de paquetes y confirmaciones posteriores realizadas a través del AUR, la adopción de paquetes está deshabilitada temporalmente mientras gestionamos la situación», anunció Candau.
«Enviaremos una actualización en cuanto sea posible. Mientras tanto, no duden en reportar eventos de adopción sospechosos o confirmaciones que aún no se hayan resuelto, ¡y manténganse alerta!»
WSO2 reveló cuatro vulnerabilidades críticas en sus productos de API e identidad. Varias de ellas son fallos de seguridad que permiten el acceso no autorizado a...
Leer artículo →Una vulnerabilidad de inyección indirecta en Claude para Chrome puede ser explotada para robar códigos de verificación de correo electrónico y secuestrar cuenta...
Leer artículo →Un fallo de uso de memoria liberada (use-after-free) en el código de red SCTP de Linux puede convertirse en un acceso root completo a un host. Investigadores de...
Leer artículo →