Yay v13 tambahkan kait Lua setelah serangan malware AUR

Helper AUR populer, yay, merilis versi 13 pada 18 Juni dengan peralatan baru untuk membantu pengguna mendeteksi paket berisiko. Pembaruan ini menyusul gelombang malware yang mengompromikan lebih dari 1.500 paket di Arch User Repository.

yay kini menampilkan stempel waktu yang menunjukkan kapan terakhir kali PKGBUILD dari setiap paket diubah. Informasi ini muncul di hasil pencarian, prompt yogurt, dan menu peningkatan.

Maintainer Jo Guerreiro mengatakan bahwa stempel waktu tersebut hanya berfungsi sebagai sinyal tambahan dan tidak menunjukkan apakah suatu paket aman atau tidak.

Rilis ini juga memperkenalkan kait (hooks) dan konfigurasi berbasis Lua. Pengguna dapat menempatkan file di $XDG_CONFIG_HOME/yay/init.lua untuk membuat skrip perilaku seperti UpgradeSelect, AURPreInstall, dan AURPostDownload.

Kait ini memungkinkan pemeriksaan otomatis sebelum paket diinstal. Pembaruan ini mencakup perbaikan lain seperti pemulihan file lokal dan peningkatan pencatatan log.

Artikel Terkait

Arch Linux has disabled new account registrations for the Arch User Repository following multiple waves of malicious package updates. The move comes after more than 1,500 packages were compromised last week.

Dilaporkan oleh AI

More than 1500 user contributed packages in the Arch Linux User Repository were infected with malware.

Situs web ini menggunakan cookie

Kami menggunakan cookie untuk analisis guna meningkatkan situs kami. Baca kebijakan privasi kami untuk informasi lebih lanjut.
Tolak