Arch User Repository (AUR) verbreiteter Credential Stealer
Eine Reihe gezielter Angriffe hat kürzlich das Arch User Repository (AUR) getroffen, wo Angreifer die Kontrolle über Hunderte verwaister Paketdefinitionen übernommen haben, um Malware zu verbreiten. Indem sie das gemeinschaftsbasierte Wartungsmodell des Repositorys ausnutzten, gelang es den Angreifern, bösartige Updates für eine Vielzahl von Paketen zu veröffentlichen.
