AUR: a fine giornata scoperti oltre 1500 pacchetti compromessi

Quella che era iniziata come una grave violazione circoscritta si è trasformata, nel giro di poche ore, in uno dei più vasti e preoccupanti incidenti di sicurezza nella storia di Arch Linux.

Nella giornata di ieri vi avevo segnalto della compromissione di più di 400 pacchetti presenti nel repository AUR (Arch User Repository). A fine giornata il conteggio dei pacchetti compromessi dal malware è più che triplicato portando alla scoperta di ben 1579 malevoli.

Una quantità di software impressionante se si considera l’impatto potenziale sulla base utente che coinvolge non solo gli utenti Arch Linux ma anche quelli delle sue derivate più famose come EndeavourOS o CachyOS.

Gli sviluppatori di Arch Linux hanno dichiarato di ritenere l’incidente finalmente “sotto controllo”, ma la portata del contagio lascia aperta una profonda ferita nel dibattito sulla sicurezza delle catene di approvvigionamento del software.

Nelle prossime settimane scopriremo gli interventi che il team di Arch Linux attuerà per evitare che questi incidenti di sicurezza possano verificarsi nuovamente in futuro.

Immagine via Pixabay

Marco Giannini
Marco Giannini

Quello del pacco / fondatore di Marco’s Box

Articoli: 5795