TGViewer
CleverDevs CleverDevs @cleverdevs · 10.9K subscribers
Post #2615 12.1K
تیم آرچ لینوکس به خاطر موج جدید حملات سایبری موقتا قابلیت push کردن روی AUR و تصاحب پکیج‌ها رو غیرفعال کرده تا این مشکل رو مدیریت و برطرف کنه.

توی این حمله، هکرها سراغ پکیج‌های بدون‌نگهدارنده یا اصطلاحاً orphaned رفتن که توسعه‌دهنده اصلی‌شون اونارو رها کرده بود. مهاجمان مالکیت این پکیج‌ها رو به دست گرفتن و با تغییر فایل‌های PKGBUILD کاری کردن که موقع ساخت یا نصب پکیج، یک‌سری فایل باینری مخرب دانلود و اجرا بشه تا سیستم کاربرها آلوده بشه. برای اینکه جلب توجه نکنن هم اسم این باینری‌ها رو با عناوین عادی مثل linter یا hasher نام‌گذاری کرده بودن.

تا الان آلوده شدن چندین پکیج تایید شده که بین اون‌ها نام‌های پرکاربردی مثل boringssl-git و archutil هم به چشم می‌خوره. این سومین بار در چند ماه گذشته است که AUR هدف حملات زنجیره تامین قرار می‌گیره و تا زمان رفع کامل مشکل، بهتره قبل از نصب هر پکیجی حتما محتوای PKGBUILD رو بررسی کنید.

#archlinux | itnews
@CleverDevs - @CleverDevsGp
  • 👍 15
  • ❤ 2
  • 🔥 2
  • 💔 1
More from @cleverdevs
  1. Sep 24, 2026شرکت کوالکام اعلام کرده قرار هست پشتیبانی رسمی لپتاپهای مجهز به چیپ Snapdragon X2 از لینوک…
  2. Sep 23, 2026توی کدای کرنل برای سیستم‌کال reboot شما باید دوتا magic value به تابع بدید تا کرنل برای ای…
  3. Sep 21, 2026یه نفر اومده و یه موزیک پلیر لینوکس به اسم sung با cpp و qt نوشته که طراحی زیبا و ویژگی ها…
  4. Sep 18, 2026خب اومدم یک پست شبانه بذارم و برم تا چند روز دیگه که با یک محتوای خوب برگردم :3 براتون سوا…
  5. Sep 14, 2026بیرجند لاگی ها توی روز برنامه نویس یه چلنج باحال دیگه داشتن: چلنج فشرده سازی! (: توی این ر…
  6. Sep 13, 2026روزتون مبارک https://en.wikipedia.org/wiki/Programmer%27s_Day @CleverDevs - @CleverDevsGp
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →