Arch Linux menonaktifkan pendaftaran AUR baru setelah gelombang malware

Arch Linux telah menonaktifkan pendaftaran akun baru untuk Arch User Repository menyusul beberapa gelombang pembaruan paket berbahaya. Langkah ini diambil setelah lebih dari 1.500 paket dikompromikan minggu lalu.

AUR, sebuah repositori yang dikelola komunitas untuk pengguna Arch Linux, menghadapi serangan bertubi-tubi yang dimulai pada 11 Juni. Para pengembang mengidentifikasi kelompok awal yang terdiri dari lebih dari 1.500 paket terdampak yang terkait dengan paket npm berbahaya bernama js-digest.

Gelombang serangan berikutnya pada 13 Juni dan 14 Juni menggunakan metode pengaburan yang berbeda, termasuk string terpisah dan deteksi AI lokal untuk menandai entri tersebut. Pembaruan ini menyisipkan skrip berbahaya ke dalam paket-paket seperti alat peramban dan applet desktop.

Pada 15 Juni, anggota tim Leonidas Spyropoulos mengumumkan pembekuan pendaftaran untuk memungkinkan proses pembersihan. Repositori inti Arch tetap tidak terdampak.

Pengguna disarankan untuk meninjau semua berkas PKGBUILD sebelum melakukan pembaruan dan melaporkan masalah melalui milis aur-general.

Artikel Terkait

Lebih dari 1500 paket kontribusi pengguna di Arch Linux User Repository terinfeksi malware.

Dilaporkan oleh AI

Helper AUR populer, yay, merilis versi 13 pada 18 Juni dengan peralatan baru untuk membantu pengguna mendeteksi paket berisiko. Pembaruan ini menyusul gelombang malware yang mengompromikan lebih dari 1.500 paket di Arch User Repository.

Akun kontributor yang disusupi memungkinkan agen AI mengacaukan pelacak bug Fedora pada bulan Mei. Agen tersebut menutup laporan secara tidak tepat dan memasukkan perubahan buruk ke dalam proyek penginstal Anaconda. Insiden ini memicu kembali seruan untuk langkah-langkah keamanan yang lebih kuat.

Dilaporkan oleh AI

Lonjakan pengajuan kode yang ditulis oleh AI membuat para sukarelawan yang mengelola perangkat lunak open source kewalahan, hingga membuat sebagian dari mereka memilih untuk berhenti sepenuhnya dari bidang tersebut.

Situs web ini menggunakan cookie

Kami menggunakan cookie untuk analisis guna meningkatkan situs kami. Baca kebijakan privasi kami untuk informasi lebih lanjut.
Tolak