Portál AbcLinuxu, 12. června 2026 19:03
V Arch User Repository (AUR) bylo kompromitováno přes 400 opomíjených balíčků (jejich seznam). Útočník do nich začlenil škodlivý npm balíček atomic-lockfile, který krade citlivá data uživatelů. Publikována byla předběžná analýza spouštěného malwaru deps.
Tiskni
Sdílej:
Ne, ale ty máš čas na to, abys prohledával na louce nahodile kupky sena a hledal v nich jehly?
Pokud na něco takového přijdeš a nechceš aby toho někdo zneužil, nepíšeš takové věci na web, ale kontaktuješ maintainera, ať s tím něco udělá.
Pokud jsi škodolibý, neřekneš mu nic a napíšeš o tom na web.
A pokud sis o tom na tom webu přečetl a chceš toho nějakým způsobem zneužít, tak: Musíš zjistit, který stroj používá zrovna Arch a pak, jestli má nainstalovaný nějaký ten kompromitovaný balíček. Proč by ti to měl někdo ulehčovat tím, že by ti oznamoval jak se jmenuje a jakým způsobem se dá zneužít?
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.