Rund 1600 Softwar-Pakete aus dem AUR (für auf Arch Linux, Manjaro basierenden Linux-Distributionen, CachyOS, Endevour OS etwa) sind mit Malware verseucht!

Betroffen davon sind ältere Pakete, die von ihren Entwicklern aufgegeben wurden, im AUR jedoch noch vorhanden sind.

Artikel unter https://www.pcgameshardware.de/Linux-Software-26761/News/Arch-Linux-AUR-Malware-1600-Pakete-1545239/

Eine Liste der verseuchten Pakete unter https://lists.archlinux.org/archives/list/aur-general@lists.archlinux.org/thread/FGXPCB3ZVCJIV7FX323SBAX2JHYB7ZS4/

Categories:

Tags:

Schreibe einen Kommentar

Eine Reaktion

  1. Ein wichtiger und warnender Beitrag. Der Vorfall unterstreicht die goldene Regel für alle Arch-Nutzer: PKGBUILDs vor der Installation im AUR immer manuell zu prüfen. Automatisierte AUR-Helper verleiten leider zu oft zu Blindflug bei der Paketinstallation.

    Die Vorfälle häufen sich zusehends. Für mich eine Bestätigung, weshalb ich mich privat von Arch und seinen Derivaten verabschiedet habe.
    Bin da lediglich nur noch zu Testzwecken von Distributionen unterwegs.

Neue Themen im Forum
AUR Archiv von Schadsoftware infi …Erneut 1900 Pakete manipuliert. Derzeit würde ich keine AUR-Pakete … Weiterlesen
passwortverschlüsselte Dateien od …Da alle meine Daten auf mit LUKS verschlüsselten Festplatten liege … Weiterlesen
XNView Zugriff auf externes Laufw …"Eine" solltet wine lauten. Sorry. Weiterlesen
Kategorien im Wiki
WIKI-Beiträge des Monates

Die Beiträge des Monates finden Sie im Kalender unter den blau markierten Tageszahlen.

Juni 2026
M D M D F S S
1234567
891011121314
15161718192021
22232425262728
2930  
Archiv