El proyecto Arch Linux ha deshabilitado temporalmente la adopción de paquetes del Arch User Repository (AUR) tras un aumento repentino de apropiaciones maliciosas de paquetes existentes.
La decisión fue anunciada en la lista de correo de la distribución por el colaborador Robin Candau, quien indicó que la situación es temporal hasta que se encuentre una solución.
«Debido a la actual afluencia de apropiaciones maliciosas de paquetes y confirmaciones posteriores realizadas a través del AUR, la adopción de paquetes está deshabilitada temporalmente mientras gestionamos la situación», anunció Candau.
«Enviaremos una actualización en cuanto sea posible. Mientras tanto, no duden en reportar eventos de adopción sospechosos o confirmaciones que aún no se hayan resuelto, ¡y manténganse alerta!»
WebPros ha lanzado actualizaciones de seguridad que corrigen dos vulnerabilidades críticas. Estas vulnerabilidades del plugin CSF permiten a atacantes remotos e...
Leer artículo →El jueves, GitLab instó a los usuarios a parchear inmediatamente sus servidores contra una vulnerabilidad de recorrido de rutas (path traversal) de gravedad máx...
Leer artículo →Un actor de amenazas, probablemente de habla rusa, utilizó cientos de agentes de IA para desarrollar y lanzar una campaña global de explotación dirigida a servi...
Leer artículo →