AUR 正遭遇新一轮投毒攻击。已知的投毒方式是在包中添加一个可执行文件(如配图所示),并在 PKGBUILD 中以 root 权限执行。… — Arch Linux Chinese Messages — TG.ME

Arch Linux Chinese Messages正在进行中的 AUR 软件包投毒事件 目前,Arch 用户软件仓库(AUR)中出现了大量恶意的软件包被接管和更新的情况。 我们正在积极追踪现有的恶意提交,并努力阻止新的恶意提交被推送。在此期间,在更永久的解决方案出台之前,用户可能会在以下方面遇到问题: ■在 AUR 上创建新账户 ■推送软件包更新 ■接管或创建新软件包 我们继续建议所有 AUR 软件包的用户在更新时仔细审查所有的 PKGBUILD 和安装脚本变更,特别是在这段时期。如果您发现正在使用的软件包有可疑的提交,请通过 aur-general 邮件列表联系…
AUR 正遭遇新一轮投毒攻击。已知的投毒方式是在包中添加一个可执行文件(如配图所示),并在 PKGBUILD 中以 root 权限执行。

目前还没有官方通报,但可能有上百软件包被投毒。看起来官方正在清理被投毒的包,并暂时禁止了接管孤儿包(package adoption)。
😇144🤬99😱50🤯14😨10😁9💩8😢2❤1
July 30, 2026 14.7K 128