🔻مخزن AUR گرفتار بدافزارها شد؛ Arch Linux واگذاری بستهها را متوقف کرد🔹پروژه Arch Linux در واکنش…
انتشار: 2026/08/04 06:47 UTCدریافت: 2026/08/08 23:58 UTCآخرین مشاهده: 2026/08/08 23:58 UTC
🔻مخزن AUR گرفتار بدافزارها شد؛ Arch Linux واگذاری بستهها را متوقف کرد🔹پروژه Arch Linux در واکنش به افزایش چشمگیر سوءاستفاده از مخزن Arch User Repository (AUR)، قابلیت واگذاری (Adoption) بستهها را بهطور موقت غیرفعال کرده است. 🔹این تصمیم پس از آن اتخاذ شد که مهاجمان با تصاحب بستههای موجود، اقدام به انتشار نسخههای آلوده و توزیع بدافزار میان کاربران کردند.🔹یکی از کاربران ردیت که این کمپین را رصد میکند، مدعی شده است دامنه حملات اکنون به بیش از ۲۰۰ بسته AUR گسترش یافته است. به گفته او، مهاجمان یا حسابهای کاربری نگهدارندگان بستهها را به خطر انداختهاند یا بستههای بدون سرپرست را تصاحب کردهاند. بر اساس همین گزارش، بستههای نسبتاً پرکاربردی مانند boringssl-git، icloudpd، windscribe-cli-v2-bin، stirling-pdf-desktop-bin، openconnect-sso، arduino-language-server-noclang-bin و pgadmin4-server نیز ممکن است در میان بستههای آلوده قرار داشته باشند. 🌐 لینک خبر#لینوکس #بدافزار 🆔 @aftana




