Alerte rouge sur l'AUR : 400 paquets Arch Linux infectés !

Bonjour à tous, Aujourd'hui, on va parler d'une actu cyber qui touche directement l'écosystème Linux, et plus particulièrement une distribution très populaire : Arch Linux ! Si vous utilisez Arch, vous connaissez forcément l'AUR...

Linuxtricks.fr

@TeddyTheBest Z'en sont à plus de 1,600 paquets affectés par l'attaque atomic-lockfiles supply chain désormais.

Développements ici:
https://bbs.archlinux.org/viewtopic.php?id=313892

Liste des packages affectés:
https://md.archlinux.org/s/SxbqukK6IA

Script pour checker si des packages infectés sont présents :
https://github.com/lenucksi/aur-malware-check

#ArchLinux

multiple malicious AUR updates / AUR Issues, Discussion & PKGBUILD Requests / Arch Linux Forums

En complément :

Campagne Atomic #arch : 1 500 paquets AUR détournés avec un #infostealer et un #rootkit eBPF
https://cryptolab.re/posts/2026/atomic-arch-aur-attack/
#linux.

cc @9x0rg

Campagne Atomic Arch : 1 500 paquets AUR détournés avec un infostealer et un rootkit eBPF

Analyse de l'attaque Atomic Arch contre l'AUR d'Arch Linux : adoption massive de paquets orphelins, injection de dépendances npm malveillantes, credential stealer en Rust et rootkit eBPF. Marche à suivre pour vérifier son exposition.

Cryptolab