EN / ES / HU
devops

Cientos de paquetes de AUR comprometidos

Fuente: lwn.net 1 min de lectura

Compartir

Cientos de paquetes de AUR comprometidos

Estás leyendo un resumen. El contenido completo está en lwn.net.

Cientos de paquetes huérfanos del repositorio de usuarios de Arch se vieron comprometidos después de que un atacante añadiera un paquete npm malicioso, atomic-lockfile, capaz de extraer datos confidenciales. El proyecto está solucionando el problema y dispone de una lista de los paquetes afectados; se recomienda a los usuarios que comprueben si instalaron alguna actualización comprometida.

Artículos relacionados