Yay v13 adiciona ganchos Lua após ataques de malware no AUR

O popular helper do AUR, yay, lançou a versão 13 em 18 de junho com novas ferramentas para ajudar os usuários a detectar pacotes de risco. A atualização ocorre após múltiplas ondas de malware que comprometeram mais de 1.500 pacotes no Arch User Repository.

O yay agora exibe um registro de data e hora mostrando a última vez que o PKGBUILD de cada pacote foi alterado. Isso aparece nos resultados de pesquisa, no prompt do yogurt e no menu de atualização.

O mantenedor Jo Guerreiro afirmou que o registro de data e hora serve apenas como um sinal adicional e não indica se um pacote é seguro ou não.

O lançamento também introduz ganchos e configuração baseados em Lua. Os usuários podem colocar um arquivo em $XDG_CONFIG_HOME/yay/init.lua para criar scripts de comportamentos como UpgradeSelect, AURPreInstall e AURPostDownload.

Esses ganchos permitem verificações automatizadas antes da instalação dos pacotes. A atualização inclui outras correções, como a restauração de arquivos de localidade e melhorias nos registros de log.

Artigos relacionados

Arch Linux has disabled new account registrations for the Arch User Repository following multiple waves of malicious package updates. The move comes after more than 1,500 packages were compromised last week.

Reportado por IA

More than 1500 user contributed packages in the Arch Linux User Repository were infected with malware.

terça-feira, 16 de junho de 2026, 16:24h

CachyOS switches to Rust-based Shelly package manager

terça-feira, 02 de junho de 2026, 11:52h

KDE Linux reports May progress on build system and security

quinta-feira, 07 de maio de 2026, 12:12h

Yazi offers new terminal file management options

sábado, 28 de março de 2026, 02:04h

Linux maintainer says AI tools now find real bugs

Este site usa cookies

Usamos cookies para análise para melhorar nosso site. Leia nossa política de privacidade para mais informações.
Recusar