El proyecto Arch Linux ha deshabilitado temporalmente la adopción de paquetes del Arch User Repository (AUR) tras un aumento repentino de apropiaciones maliciosas de paquetes existentes.
La decisión fue anunciada en la lista de correo de la distribución por el colaborador Robin Candau, quien indicó que la situación es temporal hasta que se encuentre una solución.
«Debido a la actual afluencia de apropiaciones maliciosas de paquetes y confirmaciones posteriores realizadas a través del AUR, la adopción de paquetes está deshabilitada temporalmente mientras gestionamos la situación», anunció Candau.
«Enviaremos una actualización en cuanto sea posible. Mientras tanto, no duden en reportar eventos de adopción sospechosos o confirmaciones que aún no se hayan resuelto, ¡y manténganse alerta!»
Se ha detectado una vulnerabilidad crítica (CVE-2026-91843) en los servidores de gestión y registros de Check Point que permitiría ejecutar código como root sin...
Leer artículo →Tres investigadores de la firma de seguridad Hacktron utilizaron Claude Opus 5, de Anthropic, para encadenar dos vulnerabilidades y tomar el control de las cuen...
Leer artículo →Un atacante copió alrededor de 170 repositorios privados de GitHub de CrowdSec el 22 de mayo, utilizando la cuenta de un empleado que acababa de dejar la empres...
Leer artículo →