A place where commits tell stories 📖, and bugs are features ✨
Ctrl + Alt + Explore 🚀
➕ Contact: @su_root_sh
➕ Group: @Linux_ex
Post #61
372
🚨 اگه از آرچ لینوکس یا توزیعهای همخانوادهاش (مثل مَنجارو و اندِور) استفاده میکنید فعلا از AUR استفاده نکنید!
ماجرا از این قراره که یه سری هکر با شناسایی و تصاحب بیش از ۴۰۰ پکیج رها شده (Orphaned) توی AUR، اسکریپت ساخت اونها (PKGBUILD) رو دستکاری کردند. با این کار، یه بدافزار Infostealer (سرقت اطلاعات) و یه روتکیت مبتنی بر eBPF روی سیستم قربانی نصب میشه.
🛡راهکار: همیشه PKGBUILD رو چک کنید.
اگه بین تاریخ ۱۰ تا ۱۲ ژوئن (همین چند روز پیش) پکیجی رو از AUR نصب یا آپدیت کردید، حتماً برید چک کنید ببینید اسکریپتش دستکاری شده بوده یا نه. از این به بعد هم تا محتوای PKGBUILD رو چشمی ندیدید، اینتر رو نزنید!
تیم آرچ پکیجهای آلوده رو حذف و اکانت هکرها رو بسته و داره تمیزکاری میکنه، ولی شرط عقل اینه که خودتون حواسمون جمع باشه.
🔘 @linux_exp | #AUR #arch
ماجرا از این قراره که یه سری هکر با شناسایی و تصاحب بیش از ۴۰۰ پکیج رها شده (Orphaned) توی AUR، اسکریپت ساخت اونها (PKGBUILD) رو دستکاری کردند. با این کار، یه بدافزار Infostealer (سرقت اطلاعات) و یه روتکیت مبتنی بر eBPF روی سیستم قربانی نصب میشه.
🔒 مخازن رسمی آرچ (مثل core و extra) کاملاً امنن؛ این فاجعه فقط و فقط توی AUR اتفاق افتاده.
🛡راهکار: همیشه PKGBUILD رو چک کنید.
اگه بین تاریخ ۱۰ تا ۱۲ ژوئن (همین چند روز پیش) پکیجی رو از AUR نصب یا آپدیت کردید، حتماً برید چک کنید ببینید اسکریپتش دستکاری شده بوده یا نه. از این به بعد هم تا محتوای PKGBUILD رو چشمی ندیدید، اینتر رو نزنید!
تیم آرچ پکیجهای آلوده رو حذف و اکانت هکرها رو بسته و داره تمیزکاری میکنه، ولی شرط عقل اینه که خودتون حواسمون جمع باشه.
🔘 @linux_exp | #AUR #arch



