<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>Archlinux on Cryptolab</title><link>https://cryptolab.re/tags/archlinux/</link><description>Recent content in Archlinux on Cryptolab</description><generator>Hugo -- gohugo.io</generator><language>fr</language><managingEditor>foudre@cryptolab.re (Cryptolab.re)</managingEditor><webMaster>foudre@cryptolab.re (Cryptolab.re)</webMaster><copyright>© Cryptolab.re</copyright><lastBuildDate>Sun, 14 Jun 2026 11:30:00 +0200</lastBuildDate><atom:link href="https://cryptolab.re/tags/archlinux/index.xml" rel="self" type="application/rss+xml"/><item><title>Campagne Atomic Arch : 1 500 paquets AUR détournés avec un infostealer et un rootkit eBPF</title><link>https://cryptolab.re/posts/2026/atomic-arch-aur-attack/</link><pubDate>Sun, 14 Jun 2026 11:30:00 +0200</pubDate><author>foudre@cryptolab.re (Cryptolab.re)</author><guid>https://cryptolab.re/posts/2026/atomic-arch-aur-attack/</guid><description>&lt;p&gt;Le 11 juin 2026, les équipes de sécurité de Sonatype ont révélé une campagne massive de détournement de paquets dans l&amp;rsquo;Arch User Repository (AUR). Baptisée &lt;strong&gt;Atomic Arch&lt;/strong&gt;, l&amp;rsquo;attaque a rapidement dépassé les premières estimations : de 400 paquets compromis le premier jour, le nombre est monté à plus de 1 500 en 48 heures.&lt;/p&gt;
&lt;p&gt;Des chercheurs identifient désormais jusqu&amp;rsquo;à 1 900 paquets orphelins adoptés et modifiés. L&amp;rsquo;attaque automatisée injecte un credential stealer en Rust avec capacités rootkit via eBPF, ciblant SSH keys, tokens cloud, sessions navigateur et identifiants de messagerie.&lt;/p&gt;
&lt;p&gt;Pour l&amp;rsquo;écosystème open source, cet incident dépasse largement Arch Linux. C&amp;rsquo;est le premier cas documenté d&amp;rsquo;une campagne industrialisée exploitant le mécanisme d&amp;rsquo;adoption des paquets orphelins à grande échelle.&lt;/p&gt;</description><media:content xmlns:media="http://search.yahoo.com/mrss/" url="https://cryptolab.re/posts/2026/atomic-arch-aur-attack/featured.webp"/></item></channel></rss>