Illustration : Flock
Une attaque non revendiquée a permis à des pirates d’infecter des centaines de paquets dans le dépôt AUR d’Arch Linux. La distribution n’est pas directement touchée, le dépôt étant consacré aux paquets gérés par la communauté. L’ampleur de l’attaque montre une nouvelle fois les limites d’un modèle de sécurité avant tout basé sur la confiance.
AUR, pour Arch User Repository, est un dépôt communautaire pour la distribution Arch Linux (et celles qui en dérivent). Comme indiqué sur le wiki d’Arch Linux, il « a été créé pour organiser et partager les nouveaux paquets de la communauté et pour...
Envie de lire la suite ?
Cet article est réservé aux abonné·es. Rejoignez-les et (re)découvrez huit titres de la presse indépendante.
Profitez de la sélection de La Presse libre
Lisez tout ce que voulez
Soutenez la presse indépendante
Déjà abonné·e ? Connectez-vous
Profitez de la sélection de La Presse libre
Lisez tout ce que voulez
Soutenez la presse indépendante
Déjà abonné·e ? Connectez-vous
