Arch Linux 禁用 AUR 包的接管
Hacker News2026年7月31日 13:57
Arch Linux DevOps 团队宣布,由于 "当前恶意包接管和通过 AUR 进行的后续提交的涌入",已禁用接管孤立包的功能。Michael Taggart 对这一轮攻击中添加到长长的包列表中的恶意软件进行了简要分析。有效载荷似乎是一个远程访问木马(RAT),它通过 Tor 网络接受命令并试图上传广泛的用户数据。该项目在六月份暂停了新账户注册。这是因为有人或多个人攻击者创建了新账户,以接管孤立包并向其推送恶意更新,这将导致用户系统上安装恶意软件。在 DevOps 团队对新账户创建施加了一些小的、显然无效的限制后,AUR 注册于 7 月 13 日重新开放。
本站免费、广告极少。如果觉得有帮助,可以请我们喝杯咖啡 —— 任何金额都对持续运营有实际帮助。
☕请我喝杯咖啡