Ozbiljan incident: stotine Arč AUR paketa su kompromitovane tako da, ako ste apdejtovali neki od njih između 11. i 13. juna ne bi bilo loše proveriti da vam nisu pokradeni kredencijali. U pitanju su tzv. napušteni paketi, paketi koji nisu odavno apdejtovani i koji se više ne održavaju. Maliciozni akter je preuzeo vlasništvo nad njima i objavio apdejte koji izvršavaju komandu npm install atomic-lockfile minimist chalk koja instalira pejload. Postoji skript kojim možete da proverite da li je vaš sistem kompromitovan.


