Arch Linux 关闭 AUR 孤儿包的领养和修改功能
前一段时间未知身份的攻击者创建了一系列新账号,然后通过这些账号接管无人维护的 Arch User Repository(AUR)孤儿包,植入恶意代码,推送恶意更新。Arch Linux D 2026-7-31 15:54:52 Author: www.solidot.org(查看原文) 阅读量:1 收藏

前一段时间未知身份的攻击者创建了一系列新账号,然后通过这些账号接管无人维护的 Arch User Repository(AUR)孤儿包,植入恶意代码,推送恶意更新。Arch Linux DevOps 团队现在宣布关闭 AUR 孤儿包的领养和修改功能。AUR 中有逾 107,000 个软件包,其中近 14,000 个无人维护可供认领,此前任何注册用户都可以认领和修改这些无人维护的软件包。在攻击发生之后,Arch Linux 关闭了新用户注册功能,后注册功能于 7 月 13 日恢复。对恶意负荷的分析显示,攻击者的目的是通过植入远程访问木马窃取用户数据。

https://www.solidot.org/story?sid=84647
https://lists.archlinux.org/archives/list/[email protected]/message/DRDEU3JUSC72CB265XHXPFA3DFSLXPBP/


文章来源: https://www.solidot.org/story?sid=84979
如有侵权请联系:admin#unsafe.sh