Nouvelle attaque sur l'AUR via openconnect-sso : malware multi-stage avec exfiltration Tor
đïž Contexte Source : discourse.ifin.network, publiĂ© le 31 juillet 2026. Lâarticle rapporte une nouvelle campagne de compromission de la chaĂźne dâapprovisionnement logicielle ciblant lâArch User Repository (AUR). đŻ Incident Le package openconnect-sso a Ă©tĂ© identifiĂ© comme le premier paquet confirmĂ© porteur de malware, avec une infection active depuis le 29 juillet 2026. En rĂ©ponse, lâĂ©quipe AUR a dĂ©sactivĂ© la fonctionnalitĂ© dâadoption de paquets et travaille activement Ă la suppression des commits malveillants. De nouveaux commits malveillants continuaient dâĂȘtre dĂ©couverts au moment de la publication. ...