Nem csillapodik az Arch Linux AUR tárolói körüli biztonsági incidens

Nem csillapodik az Arch Linux AUR tárolói körüli biztonsági incidens

Az Arch Linux AUR körüli biztonsági incidens továbbra sem akar csillapodni, mivel újabb rosszindulatú csomagváltozatok kerültek elő a felhasználók által karbantartott tárolóban. A mostani hullám azonban veszélyesebbnek tűnik az előzőnél, mivel a kártékony parancsokat szándékosan elrejtett kóddal próbálták álcázni, hogy ne legyen azonnal felismerhető, mit hajt végre a telepítési folyamat.

Részletek
Az Arch Linux csapata törölte a rosszindulatú commitokat az AUR-ból, a további vizsgálatok 1500 feletti érintett csomagot találtak

Az Arch Linux csapata törölte a rosszindulatú commitokat az AUR-ból, a további vizsgálatok 1500 feletti érintett csomagot találtak

Az Arch Linux fejlesztői szerint sikerült eltávolítaniuk az ismert rosszindulatú AUR-commitokat, de az incidens nagyobb méretűnek bizonyult a korábbi becsléseknél. A korábbi cikkünkben még 400 fölötti érintett AUR-csomagról számoltunk be, a későbbi vizsgálat azonban 1621 érintett csomagot tárt fel.

Részletek
Az Arch Linux AUR tárolójában több mint 400 csomag fertőződhetett meg: így ellenőrizheted, érintett-e a rendszered

Az Arch Linux AUR tárolójában több mint 400 csomag fertőződhetett meg: így ellenőrizheted, érintett-e a rendszered

Az Arch Linux User Repositoryt az elmúlt napokban nagy kiterjedésű kártevőkampány érte, amely nem egyetlen csomagra korlátozódott. A közösségi vizsgálatok szerint az alvr mellett több száz AUR-csomag érintett lehet, köztük olyan népszerűbb alkalmazásokkal, amelyeket hétköznapi Arch-felhasználók is könnyen telepíthetnek, például az apple-music-desktop. Az eddig összegyűjtött lista már 450 fölötti csomagszámot mutat, de a feltárás még nem zárult le.

Részletek
Az Arch Linux AUR infrastruktúrája ellen újabb támadás indult

Az Arch Linux AUR infrastruktúrája ellen újabb támadás indult

Az Arch Linux csapata ismét egy elosztott szolgáltatásmegtagadási támadás célpontjává vált, amely ezúttal is az AUR (Arch User Repository) infrastruktúrát vette célba. A támadások következtében az aur.archlinux.org számára DDoS-védelmet kellett bevezetni, hogy mérsékeljék a folyamatos szolgáltatáskimaradásokat. Ez a lépés ugyan biztosítja, hogy a weboldal továbbra is elérhető maradjon a felhasználók számára, de közben egy komoly mellékhatást is okozott: jelenleg nem lehet feltölteni vagy frissíteni csomagokat az AUR tárhelyén.

Részletek
Pacsea – A csomagkezelés új hulláma az Arch Linux alapú rendszereken

Pacsea – A csomagkezelés új hulláma az Arch Linux alapú rendszereken

A Pacsea egy 100%-ban Rust nyelven íródott (Ki gondolta volna hogy lehet a Rusttal hasznos dolgokat is csinálni? 🙂 -A szerk.) és az Arch Linux egyszerűségének filozófiájára épülő, gyors és hatékony terminálos felületet kínál a csomagok keresésére, megtekintésére és telepítési sorba állítására. A projektet a Firstp1ck fantázianevű fejlesztő hozta létre, aki az Omarchy disztribúció csomagtelepítési eszközéből merített inspirációt. A Pacsea nem pusztán egy parancssori kiegészítő, hanem egy újfajta szemlélet: egy billentyűzet-központú, minimalista és mégis gazdagon informáló környezet, ahol az AUR és az Arch hivatalos tárolóinak keresése egyesül egyetlen, gördülékeny TUI-ban. Az alkalmazás célja a sebesség és az átláthatóság, a felesleges kattintások kiiktatásával, az azonnali reakcióidővel és a kézre álló vezérléssel.

Részletek
Veszélyes AUR-csomagok kerültek fel az Arch Linux tárolóba – távoli hozzáférést biztosító kártevőt tartalmaztak

Veszélyes AUR-csomagok kerültek fel az Arch Linux tárolóba – távoli hozzáférést biztosító kártevőt tartalmaztak

2025. július 16-án este, közép-európai idő szerint körülbelül 20 órakor egy rosszindulatú AUR-csomag került feltöltésre az Arch Linux közösségi tárolójába. Az első fertőzött csomagot néhány órán belül további kettő követte ugyanattól a felhasználótól. A vizsgálatok kimutatták, hogy mindhárom csomag egy olyan külső GitHub-tárolóból származó szkriptet telepített, amely egy távoli hozzáférést biztosító trójai programként (RAT) működött.

Részletek
Az Arch Linux AUR tárolójából törlésre kerülnek az x86_64 támogatással nem rendelkező csomagok

Az Arch Linux AUR tárolójából törlésre kerülnek az x86_64 támogatással nem rendelkező csomagok

Egy az Arch Linux levelezőlistáján történt üzenetváltásból kiderült, hogy az Arch User Repository (AUR) szabályzata egyértelműen előírja, hogy a tároló kizárólag az x86_64 architektúrát támogató csomagokat fogadja el, számolt be róla a Phoronix hírportál. Mint az üzenetváltásból kiderült, az ARM-specifikus vagy más architektúrákra szánt szoftverek jelenleg nem engedélyezettek a központi AUR-ban.

Részletek
Megérkezett a Manjaro Linux 24.0 „Wynsdey”

Megérkezett a Manjaro Linux 24.0 „Wynsdey”

Az Arch Linux alapú Manjaro Linux 24.0 disztribúciót hivatalosan kiadták, ezzel jelentős frissítést hozva a legújabb GNU/Linux technológiákkal és nyílt forráskódú szoftverekkel. Úgy tűnik, hogy a „Wynsdey” névre keresztelt Manjaro Linux 24.0 az első olyan GNU/Linux disztribúció, amelyet a hétvégén kiadott 6.9-es Linux kernel hajt. Míg a Manjaro Linux 24.0 zászlóshajó kiadása az Xfce asztali…

Részletek