Aviso sobre la actividad maliciosa en el Arch User Repository

imagem 1

En estos momentos estamos experimentando un alto volumen de adopciones y actualizaciones de paquetes maliciosos en el Arch User Repository (AUR).

Estamos trabajando activamente para rastrear las confirmaciones maliciosas existentes y evitar que se realicen nuevas confirmaciones maliciosas. Mientras tanto, y hasta que encontremos una solución más permanente, los usuarios podrían notar problemas con lo siguiente:

  • Crear nuevas cuentas en el AUR
  • Publicar actualizaciones de paquetes
  • Adoptar o crear nuevos paquetes

Seguimos alentando a todos los usuarios de paquetes del AUR a revisar todos los cambios en los archivos PKGBUILD y en los scripts de instalación antes de actualizar, especialmente durante este período. Si observan confirmaciones sospechosas en algún paquete que utilicen, por favor comuníquense con el equipo de Arch a través de la lista de correo aur-general proporcionando más información.

Deja un comentario

Tu dirección de correo electrónico no será publicada. Los campos obligatorios están marcados con *