devops
Cientos de paquetes de AUR comprometidos
Fuente:
lwn.net 1 min de lectura
Compartir
Estás leyendo un resumen. El contenido completo está en lwn.net.
Cientos de paquetes huérfanos del repositorio de usuarios de Arch se vieron comprometidos después de que un atacante añadiera un paquete npm malicioso, atomic-lockfile, capaz de extraer datos confidenciales. El proyecto está solucionando el problema y dispone de una lista de los paquetes afectados; se recomienda a los usuarios que comprueben si instalaron alguna actualización comprometida.
Leer el artículo completo en el sitio original
Enlace externo a lwn.net