Des applications malveillantes se sont glissées dans Arch User Repository : comment se protéger ? - ZDNET

Guillaume Serries - ZDNet - 17/06
Pour la deuxième fois en une semaine, on a découvert que l'AUR contenait des applications malveillantes. Que peuvent faire les utilisateurs d'Arch Linux face à cette situation ?

Points clés à retenir sur les apps malveillantes dans l'Arch User Repository

  • On a découvert que Arch User Repository contenait des applications malveillantes.
  • Cette découverte a eu lieu à deux reprises en l'espace d'une semaine.
  • Les utilisateurs sont invités à faire preuve de vigilance, mais il existe d'autres moyens plus simples.

Des chercheurs de la société Sonatype, spécialisée dans la gestion de la chaîne logistique logicielle, ont découvert que Arch User Repository contenait environ 1 500 paquets malveillants, a indiqué la société dans un article de blog mis à jour le 12 juin.

« Nous continuons à encourager tous les utilisateurs de paquets AUR à vérifier toutes les modifications apportées aux fichiers PKGBUILD et aux scripts d’installation lors des mises à jour, en particulier en cette période. Si vous remarquez des c...
[Courte citation de 8% de l'article original]

Loading...