Navegación

Más de 400 paquetes de AUR en Arch Linux secuestrados para desplegar un robador de información y un rootkit eBPF

fuente: https://thehackernews.com/2026/06/over-400-arch-linux-aur-packages.html

Esta semana, un grupo de atacantes tomó el control de más de 400 paquetes en el Arch User Repository (AUR) y modificó sus scripts de compilación para instalar un robador de credenciales en cualquier máquina que los compilara.

El malware es un binario de Rust diseñado para robar secretos de desarrolladores. Cuando obtiene privilegios de root, también puede cargar un rootkit eBPF para ocultarse. El AUR es el repositorio de paquetes de la comunidad de Arch Linux y es independiente

Últimas noticias

28 DE JULIO, 2026

Coca-Cola confirma robo de datos tras ataque de ransomware a Fairlife.

Coca-Cola confirmó que su subsidiaria de lácteos, Fairlife, sufrió un ataque de ransomware perpetrado por el grupo Anubis, resultando en el robo de datos y la i...

Leer artículo
28 DE JULIO, 2026

Los hackers atacan a empresas estadounidenses con ataques de día cero de ejecución remota de código (RCE) mediante FastJson.

Los hackers están explotando activamente una vulnerabilidad en la biblioteca Java de código abierto FastJson, que permite la ejecución remota de código sin inte...

Leer artículo
27 DE JULIO, 2026

Apache Fory corrige cuatro fallos de deserialización en Java, C++ y Rust.

El proyecto Apache Fory reveló cuatro vulnerabilidades el 21 de julio de 2026. Tres de ellas son de gravedad importante y una de gravedad moderada. La versión 1...

Leer artículo