Navegación

Más de 400 paquetes de AUR en Arch Linux secuestrados para desplegar un robador de información y un rootkit eBPF

fuente: https://thehackernews.com/2026/06/over-400-arch-linux-aur-packages.html

Esta semana, un grupo de atacantes tomó el control de más de 400 paquetes en el Arch User Repository (AUR) y modificó sus scripts de compilación para instalar un robador de credenciales en cualquier máquina que los compilara.

El malware es un binario de Rust diseñado para robar secretos de desarrolladores. Cuando obtiene privilegios de root, también puede cargar un rootkit eBPF para ocultarse. El AUR es el repositorio de paquetes de la comunidad de Arch Linux y es independiente

Últimas noticias

08 DE AGOSTO, 2026

El 45% del tráfico de C2 de malware elude el DNS conectándose directamente a direcciones IP.

Muchos sistemas de defensa monitorizan las consultas de nombres de dominio como principal vía de acceso a la actividad maliciosa saliente; sin embargo, las fami...

Leer artículo
08 DE AGOSTO, 2026

Los nuevos ataques CSS pueden vulnerar las defensas del correo web para robar contraseñas y tokens.

Una nueva investigación revela que el contenido de un correo electrónico puede traspasar los límites del mensaje e interferir con la interfaz de correo web. Med...

Leer artículo
08 DE AGOSTO, 2026

La IA tiene dificultades para corregir vulnerabilidades sin supervisión humana.

Investigadores de 1Password descubrieron que los modelos de IA solo solucionan vulnerabilidades de seguridad correctamente en un 26% de los casos, a menudo intr...

Leer artículo