本文由第三方AI基于17173文章http://news.17173.com/content/06152026/110518034.shtml提炼总结而成,可能与原文真实意图存在偏差。不代表网站观点和立场。推荐点击链接阅读原文细致比对和校验。
刚清完1500个毒包!Arch Linux AUR再遭恶意攻击:Node.js、浏览器插件纷纷中招
2026-06-15 11:05:18
神评论
17173 新闻导语
Arch Linux AUR再遭恶意攻击!刚清完1500毒包,Node.js、浏览器插件中招,代码混淆更隐蔽。近期谨慎更新,速看防护指南。
Arch Linux AUR 6月12日刚遭遇了其历史上最大规模的恶意软件投毒:超1500个软件包被植入窃密程序。
就在开发者宣布清理完毕的24小时内,AUR再次遭到攻击。新一轮攻击采用代码混淆技术,恶意行为更加隐蔽。
开发者a821在6月13日晚报告发现新一批被污染包。多个Node.js软件包、一个Plasma 6小程序、部分Firefox相关包、Aura浏览器,以及一个NeoVim插件,均检测出经过混淆的恶意代码。
不久后,开发者Nicolas Boichat利用本地运行的Gemma E2B AI模型,发现了更隐蔽的新一波恶意包。
这批攻击将恶意逻辑穿插在Bun命令执行流中,混淆手法比第一波更复杂。发现问题后,维护团队很快处理了所有已知受影响的包,但第二波攻击仍引起社区警觉。
目前受影响软件包已被清理,AUR维护团队已重置所有恶意提交并封禁相关账号,正研究加强预提交安全审核机制。
日常使用yay等AUR助手直接安装包的用户面临较高风险,建议近期谨慎更新,安装前手动审查PKGBUILD文件。

【来源:快科技】
热门测试游戏
- 1《龙之谷》6月17日更新上线:勇者讨伐战第2季单人开战,全新龙玉与周年庆预热同步登场
- 2《天下3》弱水三千S3赛季预热活动开启
- 3清北追捧十五年的鹅腿,原来是一场现实版的《鹅鸭杀》
- 4NEXON将延续《泡泡堂》IP 承诺其他IP暂无停运计划
- 5对于单机孤狼玩家,腾讯国服《弧光猎人》或许是更合适的选择
- 6曾经的3D《DNF》回来了!第一热血硬派ACT网游是否值得一玩?
- 7Steam新品节,但文艺复兴:韩产手游《泽诺尼亚》时隔18年移植pc
- 8《星际战甲》缮写士全新华丽外观“夜鹰”6月18日上线
- 9风靡全球的《宝可梦GO》 把300亿张照片卖给了美国军方
- 10《创世纪战Mobile》公开外传角色“铁假面”预告视频

