400+ Arch Linux AUR Packages Compromised in a Supply Chain Attack Deploying Infostealers
12/06/2026-16:39 12/06/2026-16:40 מחשבים וטכנולוגיה Cyber Security News דיווח
A massive supply chain attack targeting the Arch User Repository (AUR) has compromised more than 400 community-maintained packages, with attackers injecting malicious build scripts designed to deploy credential-stealing malware and rootkit-style payl
סיכום מאמרמתקפת שרשרת אספקה חמורה פגעה במאגר Arch User Repository (AUR) של הפצת Arch Linux, ופגעה בלמעלה מ-400 חבילות תוכנה המתוחזקות על ידי הקהילה. התוקפים הזריקו סקריפטים זדוניים לתהליך הבנייה של החבילות, במטרה להפיץ תוכנות זדוניות לגניבת מידע ו-rootkit. המתקפה מדגימה את הסיכונים הטמונים בשרשרת האספקה של תוכנה, כאשר התוקפים מנצלים את האמון בחבילות המתוחזקות על ידי הקהילה. החבילות הפגועות עלולות לסכן את אבטחת המידע של המשתמשים, ולגרום לגניבת מידע רגיש. משתמשי Arch Linux נדרשים לבדוק את החבילות שהם משתמשים בהן ולעדכן אותן במהירות כדי למנוע נזק. האירוע מדגיש את החשיבות של ניהול אבטחה יעיל בשרשרת האספקה של התוכנה. עדכונים שוטפים והתראות מארגוני האבטחה יכולים לסייע בהפחתת הסיכונים.תוכן זה נוצר על ידי בינה מלאכותית.