fuente: https://thehackernews.com/2026/06/over-400-arch-linux-aur-packages.html
Esta semana, un grupo de atacantes tomó el control de más de 400 paquetes en el Arch User Repository (AUR) y modificó sus scripts de compilación para instalar un robador de credenciales en cualquier máquina que los compilara.
El malware es un binario de Rust diseñado para robar secretos de desarrolladores. Cuando obtiene privilegios de root, también puede cargar un rootkit eBPF para ocultarse. El AUR es el repositorio de paquetes de la comunidad de Arch Linux y es independiente
Investigadores de ciberseguridad han detectado nueva actividad maliciosa por parte de un grupo de ciberdelincuentes vinculado al este de Asia, que ataca a entid...
Leer artículo →CVE-2026-49176 es una vulnerabilidad de elevación de privilegios en Windows WalletService. Permite que un usuario estándar obtenga derechos de SYSTEM en un equi...
Leer artículo →A federal case in Atlanta is raising questions about a privacy-focused mobile operating system, with prosecutors arguing that its features were used to erase ev...
Leer artículo →