Navegación

Más de 400 paquetes de AUR en Arch Linux secuestrados para desplegar un robador de información y un rootkit eBPF

fuente: https://thehackernews.com/2026/06/over-400-arch-linux-aur-packages.html

Esta semana, un grupo de atacantes tomó el control de más de 400 paquetes en el Arch User Repository (AUR) y modificó sus scripts de compilación para instalar un robador de credenciales en cualquier máquina que los compilara.

El malware es un binario de Rust diseñado para robar secretos de desarrolladores. Cuando obtiene privilegios de root, también puede cargar un rootkit eBPF para ocultarse. El AUR es el repositorio de paquetes de la comunidad de Arch Linux y es independiente

Últimas noticias

10 DE SEPTIEMBRE, 2026

Un atacante de PaperCut utiliza cientos de agentes de IA para comprometer más de 440 instancias.

Se ha atribuido a un presunto actor de amenazas de habla rusa el uso de inteligencia artificial (IA) para desarrollar exploits dirigidos a dos vulnerabilidades...

Leer artículo
10 DE SEPTIEMBRE, 2026

Una vulnerabilidad en Windows BitLocker permite a los atacantes ejecutar código malicioso de forma remota.

Microsoft ha revelado una nueva vulnerabilidad de seguridad en Windows BitLocker —la función de cifrado de disco integrada en el sistema operativo— que podría p...

Leer artículo
10 DE SEPTIEMBRE, 2026

Casi 1 de cada 10 gateways LiteLLM expuestos aceptaron la clave de administrador de ejemplo «sk-1234».

Casi uno de cada diez servidores LiteLLM expuestos a Internet que Wiz Research analizó en febrero aceptaba la clave sk-1234, la clave de administrador de ejempl...

Leer artículo