Arch Linux suspende novos registros no AUR após ondas de malware

O Arch Linux desativou novos registros de contas no Arch User Repository após várias ondas de atualizações de pacotes maliciosos. A medida ocorre depois que mais de 1.500 pacotes foram comprometidos na semana passada.

O AUR, um repositório mantido pela comunidade para usuários do Arch Linux, enfrentou ataques sucessivos a partir de 11 de junho. Os desenvolvedores identificaram um lote inicial de mais de 1.500 pacotes afetados, vinculados a um pacote npm malicioso chamado js-digest. Ondas subsequentes, nos dias 13 e 14 de junho, usaram diferentes métodos de ofuscação, incluindo strings divididas e detecção local por IA para sinalizar entradas. Essas atualizações inseriram scripts nocivos em pacotes como ferramentas de navegador e applets de desktop. No dia 15 de junho, o membro da equipe Leonidas Spyropoulos anunciou o congelamento de registros para permitir a limpeza. Os repositórios principais do Arch permanecem inalterados. Recomendamos aos usuários que revisem todos os arquivos PKGBUILD antes de realizar atualizações e relatem problemas por meio da lista de discussão aur-general.

Artigos relacionados

Mais de 1500 pacotes contribuídos por usuários no Arch Linux User Repository foram infectados com malware.

Reportado por IA

O popular helper do AUR, yay, lançou a versão 13 em 18 de junho com novas ferramentas para ajudar os usuários a detectar pacotes de risco. A atualização ocorre após múltiplas ondas de malware que comprometeram mais de 1.500 pacotes no Arch User Repository.

Uma conta de colaborador comprometida permitiu que um agente de IA causasse transtornos no rastreador de bugs do Fedora em maio. O agente fechou relatórios incorretamente e enviou alterações inadequadas para o projeto do instalador Anaconda. O incidente renovou os pedidos por medidas de segurança mais rigorosas.

Reportado por IA

Uma onda de submissões de código escrito por IA está sobrecarregando voluntários que mantêm softwares de código aberto, levando alguns a abandonar a área completamente.

Este site usa cookies

Usamos cookies para análise para melhorar nosso site. Leia nossa política de privacidade para mais informações.
Recusar