Vielleicht für den ein oder anderen Arch-Linux-User interessant:
Laut heise/c't gab es eine größere Angriffswelle auf das AUR. Dabei wurden wohl zahlreiche verwaiste AUR-Paketbeschreibungen übernommen und mit Malware ergänzt.
Die betroffenen PKGBUILDs installierten zusätzliche JavaScript-Abhängigkeiten über npm bzw. später offenbar Bun. Darüber wurde dann Schadcode nachgeladen, der unter anderem Zugangsdaten stehlen können soll.
Quelle:
Angriffswelle auf Arch Linux: Hunderte Paketbeschreibungen mit Malware im AUR
Arch Linux wehrt sich gegen eine Angriffswelle, die massenweise Paketbeschreibungen im inoffiziellen Arch User Repository mit Malware verseucht hat.
heise.de