Linux за българи: Форуми

Сигурност => Системна Сигурност => Темата е започната от: kuunlaaksot в Jul 20, 2025, 10:07



Титла: Открит malware в AUR, премахнат е вече
Публикувано от: kuunlaaksot в Jul 20, 2025, 10:07
https://lists.archlinux.org/archives/list/aur-general@lists.archlinux.org/thread/7EZTJXLIAQLARQNTMEW2HBWZYE626IFJ/

Пакетите под въпрос са:

-  librewolf-fix-bin
-  firefox-patch-bin
-  zen-browser-patched-bin


Титла: Re: Открит malware в AUR, премахнат е вече
Публикувано от: remotexx в Jul 21, 2025, 01:16
т.е. не е хакнат librewolf а е хакнат Arch-а
че така представена новината звучи малко подвеждащо
демек всички които са на Арч да се обновяват, а всички остнали - могат да спят спокойно  >:(

А?! ..или е ханакт първоизотчника но само Арч-ърите са се усетили първи...


Титла: Re: Открит malware в AUR, премахнат е вече
Публикувано от: 4096bits в Jul 21, 2025, 07:28
Нищо не е хакнато.
Качени са пакети, с имена на пачове за популярни и набиращи популярност приложения, които може да нямат нищо общо с тях.
Това може да ти стане за питонския PyPi, за Node и за всяко хранилище за пакети и библиотеки, което позволява ти и аз да качваме там.


Титла: Re: Открит malware в AUR, премахнат е вече
Публикувано от: kuunlaaksot в Jul 21, 2025, 10:36
т.е. не е хакнат librewolf а е хакнат Arch-а
че така представена новината звучи малко подвеждащо
демек всички които са на Арч да се обновяват, а всички остнали - могат да спят спокойно  >:(

А?! ..или е ханакт първоизотчника но само Арч-ърите са се усетили първи...

Нищо не е хакнато, както казва 4096бит, просто някой качил в AUR (което е сбирщина от какво ли не, и където сульо и пульо може да качва PKGBUILDs) ксриптове дето уж пакетират тея трите, но водещи към нещо проблемно. Похвално е, че от Arch са ги хванали тия "пакети" и премахнали в рамките на няколко часа.


Титла: Re: Открит malware в AUR, премахнат е вече
Публикувано от: 4096bits в Jul 21, 2025, 13:00
Там си вършат работата.
Иначе отдавна да са го закрили  :D