刚清完1500个毒包!Arch Linux AUR再遭恶意攻击:Node.js、浏览器插件纷纷中招
2026-06-15 11:05:18
神评论
17173 新闻导语
Arch Linux AUR再遭恶意攻击!刚清完1500毒包,Node.js、浏览器插件中招,代码混淆更隐蔽。近期谨慎更新,速看防护指南。
Arch Linux AUR 6月12日刚遭遇了其历史上最大规模的恶意软件投毒:超1500个软件包被植入窃密程序。
就在开发者宣布清理完毕的24小时内,AUR再次遭到攻击。新一轮攻击采用代码混淆技术,恶意行为更加隐蔽。
开发者a821在6月13日晚报告发现新一批被污染包。多个Node.js软件包、一个Plasma 6小程序、部分Firefox相关包、Aura浏览器,以及一个NeoVim插件,均检测出经过混淆的恶意代码。
不久后,开发者Nicolas Boichat利用本地运行的Gemma E2B AI模型,发现了更隐蔽的新一波恶意包。
这批攻击将恶意逻辑穿插在Bun命令执行流中,混淆手法比第一波更复杂。发现问题后,维护团队很快处理了所有已知受影响的包,但第二波攻击仍引起社区警觉。
目前受影响软件包已被清理,AUR维护团队已重置所有恶意提交并封禁相关账号,正研究加强预提交安全审核机制。
日常使用yay等AUR助手直接安装包的用户面临较高风险,建议近期谨慎更新,安装前手动审查PKGBUILD文件。

【来源:快科技】
今日热点
热门测试游戏
- 1经典RO全面翻新!《仙境传说 Zero:全球版》公测时间定了!
- 2碾压一众网红脸!三大国产神作女主神颜,美到老外都痴迷
- 3真的要公测了?韩国MMO《命运方舟》手游大规模招募AI人才
- 4因玩梗“不玩是GAY”!《完蛋!我被男同学包围了》遭LGBT围攻
- 5国产黑马《逃离鸭科夫》销量破380万!制作人透露后续计划
- 6PS5版8.3分,PC版仅4.5分!同一款游戏评分差距为啥会这么大?
- 7游戏早报:《魔兽》新项目要来了?钢铁侠或在复联6登场
- 8主播停播、好友弃玩,《英雄联盟》怀旧模式怎么就不火了?
- 9坚持传统手搓工艺!《黑神话》美术总监表态:不会用AI赶工
- 107月国产游戏出海收入榜单出炉:第一名竟然不是腾讯系游戏

