Arch Linux Now Believes Malware Incident Under Control: More Than 1,500 Affected Packages - Phoronix
Il y a eu une grosse attaque où des attaquants on récupéré des centaines de packages orphelins et ont inséré un infostealer dedans. Par chance, ça s’est vu mais il y a surement des gens qui ont eu leur machine vérolée.
Petit rappel que AUR n’est pas une source de confiance.
C’était déjà le cas de NPM depuis longtemps mais j’ai un peu peur que ça devienne le cas de tous les dépôts gérés par la communauté (pypi, crate.io, dockerhub,…) on ne peut plus faire confiance au crowdsourcing. Linux (et surtout les dev) sont devenus une source intéressante…