Атака Atomic Arch: Вредоносные обновления пакетов AUR устанавливают eBPF-руткит
В пользовательском репозитории Arch Linux (AUR) зафиксирована серьезная волна компрометации, получившая название Atomic Arch (идентификатор угрозы Sonatype-2026-003775, оценка 8,7 по шкале CVSS). Злоумышленники перехватывают контроль над «осиротевшими» пакетами (оставшимися без мейнтейнера) и внедряют вредоносный код в сборочные сценарии PKGBUILD. На данный момент кампания затронула более 20 пакетов (включая популярный alvr). Официальные репозитории Arch Linux находятся в полной безопасности. Схема...