fuente: https://thehackernews.com/2026/06/over-400-arch-linux-aur-packages.html
Esta semana, un grupo de atacantes tomó el control de más de 400 paquetes en el Arch User Repository (AUR) y modificó sus scripts de compilación para instalar un robador de credenciales en cualquier máquina que los compilara.
El malware es un binario de Rust diseñado para robar secretos de desarrolladores. Cuando obtiene privilegios de root, también puede cargar un rootkit eBPF para ocultarse. El AUR es el repositorio de paquetes de la comunidad de Arch Linux y es independiente
Investigadores de ciberseguridad han descubierto un grupo de 18 extensiones para Google Chrome y una para Microsoft Edge, publicadas en los últimos seis meses,...
Leer artículo →Se ha detectado una campaña de malware que utiliza currículums falsos de estudiantes para instalar una herramienta de acceso remoto en ordenadores Windows de in...
Leer artículo →Según Shadowserver, la organización de vigilancia de ciberseguridad, más de 8300 instancias de Gitea expuestas a Internet siguen sin parchear una vulnerabilidad...
Leer artículo →