Arch Linux pausar nya AUR-registreringar efter våg av skadlig kod

Arch Linux har stängt av möjligheten att registrera nya konton för Arch User Repository efter upprepade vågor av skadliga paketuppdateringar. Beslutet kommer efter att över 1 500 paket komprometterades förra veckan.

AUR, ett gemenskapsdrivet förråd för Arch Linux-användare, utsattes för upprepade attacker med start den 11 juni. Utvecklare identifierade en första grupp på över 1 500 påverkade paket som var kopplade till ett skadligt npm-paket vid namn js-digest. Efterföljande vågor den 13 och 14 juni använde olika metoder för döljande, inklusive delade strängar och lokal AI-detektering för att flagga poster. Dessa uppdateringar infogade skadliga skript i paket som webbläsarverktyg och skrivbordsappletar. Den 15 juni tillkännagav teammedlemmen Leonidas Spyropoulos att registreringar stoppas för att möjliggöra sanering. Archs huvudförråd förblir opåverkade. Användare uppmanas att granska alla PKGBUILD-filer före uppdateringar och rapportera problem via sändlistan aur-general.

Relaterade artiklar

More than 1500 user contributed packages in the Arch Linux User Repository were infected with malware.

Rapporterad av AI

The popular AUR helper yay released version 13 on June 18 with new tools to help users detect risky packages. The update follows multiple waves of malware that compromised over 1,500 packages in the Arch User Repository.

A compromised contributor account allowed an AI agent to disrupt Fedora's bug tracker in May. The agent closed reports incorrectly and pushed bad changes into the Anaconda installer project. The incident has renewed calls for stronger security measures.

Rapporterad av AI

A surge in AI written code submissions is overwhelming volunteers who maintain open source software, leading some to quit the field entirely.

Denna webbplats använder cookies

Vi använder cookies för analys för att förbättra vår webbplats. Läs vår integritetspolicy för mer information.
Avböj