Arch Linux снова отключил передачу бесхозных пакетов в AUR из-за новой волны атак с вредоносным кодом
30 и 31 июля выявлена подстановка вредоносных изменений в 70 пакетов, оставшихся без сопровождения. Вредоносный код включал троян для удалённого доступа, выполнения команд через Tor и кражи конфиденциальных данных: внутренних БД браузера, ключей криптокошельков, токенов облачных сервисов, данных из менеджеров паролей и мессенджеров.
Это уже не первая атака такого рода. После предыдущей волны 15 июня была приостановлена регистрация новых учётных записей в AUR, возобновлённая 13 июля после введения обязательной верификации email. Передача пакетов будет восстановлена только после реализации более надёжных мер защиты.
Linux / Линукс 🥸
Post #12377
2.76K

- 🤣 33
- 🫡 9
- ❤ 6
- 🌚 3