Por Melhores Tech · deslize para ver →
Repositório comunitário do Arch Linux (AUR) é alvo de um ataque que injetou um infostealer em mais de 900 pacotes para roubar credenciais de desenvolvedores.
O AUR (Arch User Repository) é um repositório mantido pela própria comunidade do Arch Linux, onde qualquer usuário pode enviar receitas de instalação de programas que não estão nos repositórios oficiais. Justamente por não ter…
Se você instalou pacotes do AUR recentemente, verifique se algum deles trazia o componente 'atomic-lockfile' e fique atento a processos desconhecidos. Na dúvida, a recomendação dos mantenedores é trocar todas as credenciais…
O alvo principal são programadores e administradores de sistema, que costumam guardar chaves SSH, tokens do GitHub e logins de ferramentas de trabalho na própria máquina — exatamente o que o infostealer busca roubar.
melhorestech.com