yay v13 يضيف خطافات Lua بعد هجمات البرمجيات الخبيثة على مستودع AUR

أصدر برنامج المساعدة الشهير لمستودع AUR المعروف باسم yay الإصدار 13 في 18 يونيو، متضمناً أدوات جديدة لمساعدة المستخدمين على اكتشاف الحزم المحفوفة بالمخاطر. يأتي هذا التحديث في أعقاب موجات متعددة من البرمجيات الخبيثة التي اخترقت أكثر من 1500 حزمة في مستودع مستخدمي Arch.

يعرض yay الآن طابعاً زمنياً يوضح مدى حداثة آخر تغيير تم إجراؤه على ملف PKGBUILD الخاص بكل حزمة. ويظهر هذا في نتائج البحث، ومطالبة yogurt، وقائمة الترقية. صرح القائم على الصيانة Jo Guerreiro أن الطابع الزمني يعمل فقط كإشارة إضافية ولا يشير إلى ما إذا كانت الحزمة آمنة أم لا. يقدم الإصدار أيضاً خطافات وتكوينات تعتمد على لغة Lua. يمكن للمستخدمين وضع ملف في المسار $XDG_CONFIG_HOME/yay/init.lua لبرمجة سلوكيات مثل UpgradeSelect وAURPreInstall وAURPostDownload. تسمح هذه الخطافات بإجراء فحوصات آلية قبل تثبيت الحزم. يتضمن التحديث إصلاحات أخرى مثل استعادة ملفات الإعدادات المحلية وتحسين عملية التسجيل.

مقالات ذات صلة

Arch Linux has disabled new account registrations for the Arch User Repository following multiple waves of malicious package updates. The move comes after more than 1,500 packages were compromised last week.

من إعداد الذكاء الاصطناعي

More than 1500 user contributed packages in the Arch Linux User Repository were infected with malware.

يستخدم هذا الموقع ملفات تعريف الارتباط

نستخدم ملفات تعريف الارتباط للتحليلات لتحسين موقعنا. اقرأ سياسة الخصوصية الخاصة بنا سياسة الخصوصية لمزيد من المعلومات.
رفض