تیم آرچ لینوکس به خاطر موج جدید حملات سایبری موقتا قابلیت push کردن روی AUR و تصاحب پکیجها رو غیرف…
انتشار: 2026/08/04 09:55 UTCدریافت: 2026/08/10 17:56 UTCآخرین مشاهده: 2026/08/10 17:56 UTC
تیم آرچ لینوکس به خاطر موج جدید حملات سایبری موقتا قابلیت push کردن روی AUR و تصاحب پکیجها رو غیرفعال کرده تا این مشکل رو مدیریت و برطرف کنه.توی این حمله، هکرها سراغ پکیجهای بدوننگهدارنده یا اصطلاحاً orphaned رفتن که توسعهدهنده اصلیشون اونارو رها کرده بود. مهاجمان مالکیت این پکیجها رو به دست گرفتن و با تغییر فایلهای PKGBUILD کاری کردن که موقع ساخت یا نصب پکیج، یکسری فایل باینری مخرب دانلود و اجرا بشه تا سیستم کاربرها آلوده بشه. برای اینکه جلب توجه نکنن هم اسم این باینریها رو با عناوین عادی مثل linter یا hasher نامگذاری کرده بودن.تا الان آلوده شدن چندین پکیج تایید شده که بین اونها نامهای پرکاربردی مثل boringssl-git و archutil هم به چشم میخوره. این سومین بار در چند ماه گذشته است که AUR هدف حملات زنجیره تامین قرار میگیره و تا زمان رفع کامل مشکل، بهتره قبل از نصب هر پکیجی حتما محتوای PKGBUILD رو بررسی کنید.#archlinux | itnews@CleverDevs - @CleverDevsGp

