+400 pacotes AUR foram comprometidos: Atomic Arch (opens in new tab)
Dia 11 de junho de 2026 (ontem), um atacante assumiu o controle de mais de 400 pacotes do Arch User Repository (AUR) modificando seus scripts de compilação para instalar malware em quem fizesse atualização ou instalação desses pacotes. O caso foi batizado de Atomic Arch. O que aconteceu? O AUR permite que qualquer usuário "adote" pacotes órfãos (abandonados pelos mantenedores originais). O atacante se aproveitou disso: assumiu centenas de pacotes e alterou os arquivos PKGBUILD para que, duran...
Read the original article