El proyecto Arch Linux ha deshabilitado temporalmente la adopción de paquetes del Arch User Repository (AUR) tras un aumento repentino de apropiaciones maliciosas de paquetes existentes.
La decisión fue anunciada en la lista de correo de la distribución por el colaborador Robin Candau, quien indicó que la situación es temporal hasta que se encuentre una solución.
«Debido a la actual afluencia de apropiaciones maliciosas de paquetes y confirmaciones posteriores realizadas a través del AUR, la adopción de paquetes está deshabilitada temporalmente mientras gestionamos la situación», anunció Candau.
«Enviaremos una actualización en cuanto sea posible. Mientras tanto, no duden en reportar eventos de adopción sospechosos o confirmaciones que aún no se hayan resuelto, ¡y manténganse alerta!»
Se ha detectado una puerta trasera crítica en la cadena de suministro del plugin de WordPress Advanced Responsive Video Embedder (versión 10.8.7). Esta vulnerab...
Leer artículo →Nebula Security afirma que una vulnerabilidad de compilación JIT de Firefox, ya parcheada, podía activarse simplemente visitando una página web maliciosa y que...
Leer artículo →Se ha identificado una vulnerabilidad en vBulletin que permite a un usuario no autenticado ejecutar código arbitrario (PHP) en el servidor remoto. Respuesta del...
Leer artículo →