آرتش لينكس توقف تسجيلات مستخدمي AUR الجديدة بعد موجات من البرمجيات الخبيثة

عطلت آرتش لينكس تسجيل الحسابات الجديدة في مستودع مستخدمي آرتش (AUR) بعد تعرضها لموجات متعددة من تحديثات الحزم الضارة. تأتي هذه الخطوة عقب اختراق أكثر من 1500 حزمة في الأسبوع الماضي.

واجه مستودع AUR، وهو مستودع يدار من قبل مجتمع مستخدمي آرتش لينكس، سلسلة من الهجمات بدأت في 11 يونيو. وحدد المطورون دفعة أولية تضم أكثر من 1500 حزمة متأثرة مرتبطة بحزمة npm خبيثة تسمى js-digest. استخدمت الموجات اللاحقة في 13 و14 يونيو طرقاً مختلفة للتمويه، بما في ذلك تقسيم النصوص واستخدام تقنيات الذكاء الاصطناعي المحلية للكشف عن الإدخالات. قامت هذه التحديثات بإدراج نصوص برمجية ضارة داخل حزم مثل أدوات المتصفح وتطبيقات سطح المكتب. في 15 يونيو، أعلن عضو الفريق ليونيداس سبيروبولوس عن تجميد التسجيل للسماح بعمليات التنظيف. ولا تزال مستودعات آرتش الأساسية غير متأثرة. يُنصح المستخدمون بمراجعة جميع ملفات PKGBUILD قبل التحديث والإبلاغ عن أي مشكلات عبر القائمة البريدية aur-general.

مقالات ذات صلة

More than 1500 user contributed packages in the Arch Linux User Repository were infected with malware.

من إعداد الذكاء الاصطناعي

The popular AUR helper yay released version 13 on June 18 with new tools to help users detect risky packages. The update follows multiple waves of malware that compromised over 1,500 packages in the Arch User Repository.

A compromised contributor account allowed an AI agent to disrupt Fedora's bug tracker in May. The agent closed reports incorrectly and pushed bad changes into the Anaconda installer project. The incident has renewed calls for stronger security measures.

من إعداد الذكاء الاصطناعي

A surge in AI written code submissions is overwhelming volunteers who maintain open source software, leading some to quit the field entirely.

يستخدم هذا الموقع ملفات تعريف الارتباط

نستخدم ملفات تعريف الارتباط للتحليلات لتحسين موقعنا. اقرأ سياسة الخصوصية الخاصة بنا سياسة الخصوصية لمزيد من المعلومات.
رفض