Nouvelle attaque sur l'AUR via openconnect-sso : malware multi-stage avec exfiltration Tor
🗓️ Contexte Source : discourse.ifin.network, publié le 31 juillet 2026. L’article rapporte une nouvelle campagne de compromission de la chaîne d’approvisionnement logicielle ciblant l’Arch User Repository (AUR). 🎯 Incident Le package openconnect-sso a été identifié comme le premier paquet confirmé porteur de malware, avec une infection active depuis le 29 juillet 2026. En réponse, l’équipe AUR a désactivé la fonctionnalité d’adoption de paquets et travaille activement à la suppression des commits malveillants. De nouveaux commits malveillants continuaient d’être découverts au moment de la publication. ...