En estos momentos estamos experimentando un alto volumen de adopciones y actualizaciones de paquetes maliciosos en el Arch User Repository (AUR).
Estamos trabajando activamente para rastrear las confirmaciones maliciosas existentes y evitar que se realicen nuevas confirmaciones maliciosas. Mientras tanto, y hasta que encontremos una solución más permanente, los usuarios podrían notar problemas con lo siguiente:
- Crear nuevas cuentas en el AUR
- Publicar actualizaciones de paquetes
- Adoptar o crear nuevos paquetes
Seguimos alentando a todos los usuarios de paquetes del AUR a revisar todos los cambios en los archivos PKGBUILD y en los scripts de instalación antes de actualizar, especialmente durante este período. Si observan confirmaciones sospechosas en algún paquete que utilicen, por favor comuníquense con el equipo de Arch a través de la lista de correo aur-general proporcionando más información.



