Wykop.pl Wykop.pl
  • Główna
  • Wykopalisko169
  • Hity
  • Mikroblog
  • Zaloguj się
  • Zarejestruj się
Zaloguj się

Popularne tagi

  • #ciekawostki
  • #informacje
  • #technologia
  • #polska
  • #swiat
  • #motoryzacja
  • #podroze
  • #heheszki
  • #sport

Wykop

  • Ranking
  • Osiągnięcia
  • FAQ
  • O nas
  • Kontakt
  • Reklama
  • Regulamin

261

W repozytorium AUR systemu Arch Linux wykryto ponad 400 zainfekowanych pakietów

W repozytorium AUR systemu Arch Linux wykryto ponad 400 zainfekowanych pakietów

W tym tygodniu repozytorium użytkowników Arch Linuxa AUR padło ofiarą zakrojonej na szeroką skalę kampanii złośliwego oprogramowania, w wyniku której zainfekowano ponad 400 pakietów dostarczonych przez użytkowników.

Pawcio_cukierek
Pawcio_cukierek
z
phoronix.com
dodany: 12.06.2026, 15:24:19
  • #
    linux
  • #
    bezpieczenstwo
  • #
    security
  • #
    prywatnosc
  • #
    archlinux
  • #
    ciekawostki
  • 91
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych komentarzach

Treści powiązane (3)

Skrypt do sprawdzenia czy mamy któryś z zainfekowanych pakietów.
blargotron
z github.com
  • 7
Linux Mint - prosty linux
jan55555
z linuxmint.com
  • 1

Komentarze (91)

najlepsze

psiversum
psiversum
12.06.2026, 16:08:24 via Wykop
  • 67
Jedyne co może dziwić to dlaczego dopiero teraz. Spokojnie można założyć, że od dawna siedzą tam paczki z niespodziankami, których latami nikt nie wyczaił.

Same oryginalne repozytoria są swego rodzaju obarczone umową honorową, bo nie da się sprawdzać każdego kontrybutora. Tym bardziej, że ludzie o niecnych zamiarach potrafią latami udawać zaangażowanych fanbojów. Do tego tacy kontrybutorzy nie zawsze muszą korzystać z właściwych źródeł oprogramowania, czy rozumieć nakładane przez siebie łatki.
I o
  • 5
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

FLAC
FLAC
12.06.2026, 19:31:24 via Wykop
  • 33
@psiversum: bo teraz AI wkracza do skanowania kodu, wcześniej nie było komu tego przeglądać a często też człowiek nie wyłapie dziury. AI nauczone jest w stanie wyłapać dziury podobne do innych, znanych już.
  • Odpowiedz
kwanty
kwanty
13.06.2026, 07:01:27 via Wykop
  • 2
bo teraz AI wkracza do skanowania kodu, wcześniej nie było komu tego przeglądać a często też człowiek nie wyłapie dziury. AI nauczone jest w stanie wyłapać dziury podobne do innych, znanych już.


@FLAC: Ten miecz ma niestety dwa ostrza - AI potrafi łatwiej wyłapywać podatności/błędy ale również łatwiej je umieszczać w kodzie (łatwiej w sensie taniej i na masową skalę). Ciekawe na jakim poziomie ustali się equilibrium...
  • Odpowiedz
3g4w4re3ewedw
3g4w4re3ewedw
12.06.2026, 20:24:57 via Wykop
  • 52
Jako dwudziestoletni samotny facet uważam, że naprawdę ciężko jest znaleźć dziewczynę, która faktycznie interesuje się wolnym oprogramowaniem. Zdarzało mi się, że dziewczyny żartobliwie proponowały „Netflix and chill”, ale kiedy mówiłem im, że nie korzystam z Netflixa, ponieważ wymaga on zamkniętego oprogramowania do strumieniowania treści, przestawały ze mną rozmawiać. Co gorsza, jeśli jednak zostawały, uważały mnie za dziwaka, ponieważ zablokowałem adresy IP Google w moim pliku host i nie mogliśmy nawet oglądać Youtuba.
  • 6
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

azumi-spam3
azumi-spam3
azumi-spam3
12.06.2026, 20:32:15 via Wykop
  • 6

Komentarz usunięty przez moderatora

Tortoveno
Tortoveno
13.06.2026, 04:59:41 via Wykop
  • 2
@3g4w4re3ewedw: Do czarodzieja Stallmana wciąż jeszcze daleko. Powodzenia padawanie! ;)
  • Odpowiedz
nameisnull
nameisnull
12.06.2026, 15:53:05 via Wykop
  • 34
Efekt coraz większej popularności + AI gdzie czas napisania dowolnego szkodliwego skryptu jest praktycznie zerowy. Wstrzykiwanie kodu - łatwizna. Teraz kazdy pakiet aur trzeba będzie dodatkowo skanować ai bo człowiek nie ogarnie. Co za ciekawe czasy idą
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

eSUBA94
eSUBA94
12.06.2026, 20:08:43 via Wykop
  • -4
@nameisnull: idzie dostać k-----y i nic nie aktualizować z pakietów
  • Odpowiedz
PepikPL
PepikPL
PepikPL
12.06.2026, 17:32:29 via Wykop
  • 17
PepikPL

źródło: image

Pobierz
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

DuckDuckDog
DuckDuckDog
12.06.2026, 19:33:40 via Wykop
  • 14
sam się kiedyś załapałem na zainfekowanego skype'a z AUR. Arch dobry jest, póki korzystasz z oficjalnego repo a nie AUR
  • 4
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

fervi
fervi
12.06.2026, 20:10:55 via Wykop
  • 4
@DuckDuckDog: Tylko po co korzystać z Archa bez AUR? :D
  • Odpowiedz
blargotron
blargotron
13.06.2026, 15:12:53 via Wykop
  • 0
@DuckDuckDog: Nie mówię, że obwiniasz, tylko, że pakiety binarne nie gwarantują, że sam soft nie jest malware.

No desktop ma po prostu działać i dlatego używam Archlinux. Bo aktualizuje sobie ciągle latami i jest git. W takim Debian i jego odmianach jest absurd, gdzie musisz co jakiś czas robić reinstall albo konwersję na nowe repozytorium (dist upgrade), która może ci rozwalić system.
  • Odpowiedz
Sztajmes_Nikczemny_Szlifierz
Sztajmes_Nikczemny_Szlifierz
12.06.2026, 19:41:21 via Wykop
  • 10
Ja się przesiadłem na Fedorę. Coś pomiędzy stabilnością Debiana a nowością archa. Ba w zeszłym tygodniu zainstalowałem ojcu Fedorę z kde plasma. Nie mam do czego się przyczepić.
  • 23
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

ydnaa
ydnaa
ydnaa
12.06.2026, 20:28:08 via Wykop
  • 5
@Sztajmes_Nikczemny_Szlifierz: Od ponad 3 lat na Fedorce i mogę powiedzieć to samo.

btw,
Polecam się zainteresować wersją Atomic.
  • Odpowiedz
jeanpaul
jeanpaul
15.06.2026, 19:44:02 via Wykop
  • 1
w Fedorze też masz flathub z uj wie czym


@PopeLeon: apikacje z flathub flatpak'a sa zdecydowanie bezpiczeniejsz bo funkcjonuja w sanboxach, ktorym mozesz (i powinienes ograniczac uprawnienia. Flathub zawiera tez oprogramowanie certifikowane, wiec z zalozenia od certifikoweanych dostawcow.

Zdecydowanie wiekszym problemem sa repozytoria copr (Community Projects Repositories):
  • Odpowiedz
strach_overflow
strach_overflow
12.06.2026, 21:52:48 via Wykop
  • 7
~0.35% - faktycznie sporo. Ale z drugiej strony to nie jest oficjalne repo, Cała idea AUR polega na tym, że pozwala instalować najnowsze (nieoficjalne) wersje paczek programów, często w ogóle nieistniejąchych w normalnych repo. Instalowanie z AUR w zasadzie nie różni się od odpalania skryptów pobranych bezpośrednio z githuba (w wielu wypadkach dokładnie to ma miejsce). Jak nie chcesz ryzykować, to ogranicz się do oficjalnego repo, które i tak jest bogatsze niż
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

blargotron
blargotron
12.06.2026, 22:37:54 via Wykop
  • -2
@strach_overflow: Jakich skryptów z githuba? Pakiety buduje makepkg i skrypt PKGBUILD jest ściągany z AUR.
  • Odpowiedz
3g4w4re3ewedw
3g4w4re3ewedw
12.06.2026, 20:12:33 via Wykop
  • 7
Pozwolisz, że wtrącę się na momencik. Rzecz do której się odnosisz jako Linux, to w gruncie rzeczy GNU/Linux lub jak ostatnio zacząłem to nazywać - GNU plus Linux. Sam Linux nie jest systemem operacyjnym, lecz kolejnym wolnym (od wolności) składnikiem w pełni funkcjonalnego systemu GNU, użytecznego dzięki głównym bibliotekom GNU, narzędziom powłoki oraz niezbędnym składnikom systemu, składającym się na kompletny system operacyjny, zdefiniowany przez POSIX (ang. Portable Operating System Interface for Unix
  • 5
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

vingrosz
vingrosz
vingrosz
13.06.2026, 15:22:18 via iOS
  • 2
@3g4w4re3ewedw: Ciekawe dzięki za wyjaśnienie
  • Odpowiedz
jeanpaul
jeanpaul
15.06.2026, 20:32:21 via Wykop
  • 0
użyj Alpine to się zdziwisz. Tam nawet glibc nie ma


@Senex: napisałeś prawdę a cie minusuja.

+
  • Odpowiedz
a7c8
a7c8
13.06.2026, 04:19:43 via Wykop
  • 3
Mam prawie 10% programów z listy( ͡° ʖ̯ ͡°)
  • 1
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

chillybilly
chillybilly
chillybilly
14.06.2026, 15:53:33 via Wykop
  • 0
@a7c8: odpaliles skrypt sprawdzajacy z powiazanych?

  • Odpowiedz
Commodore_64
Commodore_64
12.06.2026, 16:46:08 via Wykop
  • 3
Czekam na Debiana po ostatnich zmianach kadrowych. ( ͡° ͜ʖ ͡°)
  • 9
  • Odpowiedz
  • Otrzymuj powiadomienia
    o nowych odpowiedziach

xe29gR3xL3Z1
xe29gR3xL3Z1
xe29gR3xL3Z1
12.06.2026, 19:27:31 via Wykop
  • 6
@sylwke3100: lepiej żebyś nie wiedział, ale to nie jest system dla białych heteroseksualnych Mężczyzn
  • Odpowiedz
derylio1
derylio1
12.06.2026, 19:43:41 via Wypiek
  • 7
@sylwke3100 pachnie curry
  • Odpowiedz
  • <
  • 1
  • 2
  • 3
  • Strona 1 z 3
  • >

Hity

tygodnia

Córka wpływowych lekarzy zabiła na drodze 3 osoby, ale nie siedzi w więzieniu.
Córka wpływowych lekarzy zabiła na drodze 3 osoby, ale nie siedzi w więzieniu.
4393
Kontrole B2B przez PIP mają omijać szpitale
Kontrole B2B przez PIP mają omijać szpitale
3266
Z każdej 100 zł zapłaconej składki tylko 17 zł idzie na leczenie
Z każdej 100 zł zapłaconej składki tylko 17 zł idzie na leczenie
3161
Szpital w Pszczynie: uznajemy zarobki lekarzy za poufne i odmawiamy ujawnienia
Szpital w Pszczynie: uznajemy zarobki lekarzy za poufne i odmawiamy ujawnienia
3007
Centralny Rejestr Umów wywołuje bunt lekarzy. Chcą ukryć swoje wynagrodzenia
Centralny Rejestr Umów wywołuje bunt lekarzy. Chcą ukryć swoje wynagrodzenia
2717
Pokaż więcej

Powiązane tagi

  • #windows
  • #ubuntu
  • #komputery
  • #debian
  • #archlinux
  • #linuxmint
  • #informatyka
  • #programowanie
  • #pcmasterrace
  • #heheszki
  • #pytanie
  • #gry
  • #technologia
  • #fedora
  • #apple

Wykop © 2005-2026

  • O nas
  • Reklama
  • FAQ
  • Kontakt
  • Regulamin
  • Polityka prywatności i cookies
  • Hity
  • Ranking
  • Osiągnięcia
  • Changelog
  • więcej

RSS

  • Wykopane
  • Wykopalisko
  • Komentowane
  • Ustawienia prywatności

Regulamin

Reklama

Kontakt

O nas

FAQ

Osiągnięcia

Ranking