Вариант для распечатки |
Пред. тема | След. тема | ||
| Форум Разговоры, обсуждение новостей | |||
|---|---|---|---|
| Изначальное сообщение | [ Отслеживать ] | ||
| "В AUR осуществлена подстановка вредоносного кода ещё в 54 пакета" | +/– | |
| Сообщение от opennews (?), 14-Июн-26, 14:52 | ||
Несмотря на меры, предпринятые разработчиками Arch Linux, деятельность по подстановке вредоносного кода в репозитории AUR (Arch User Repository) не остановлена. Несколько часов назад вредносный код подставлен ещё в 54 пакета, оставшихся без сопровождающих (история отмены вредоносных правок). В отличие от позавчерашних атак, вместо пакетного менеджера npm для установки вредоносных зависимостей на этот раз задействована платформа bun. Для обхода реализованных фильтров в функцию post_install вставлена обфусцированная строка, в которой вызывается команда "bun add" для установки пакетов с вредоносным кодом, осуществляющим сканирование и отправку на внешний сервер ключей, токенов и учётных данных... | ||
| Ответить | Правка | Cообщить модератору | ||
| Оглавление |
| Сообщения | [Сортировка по ответам | RSS] |
| 1. Сообщение от ы (?), 14-Июн-26, 14:52 | +3 +/– | |
> AUR | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 2. Сообщение от Аноним (2), 14-Июн-26, 15:01 | –6 +/– | |
А зачем вообще аур сегодня? Актуально было 20 лет назад, потому что rpm собирать было ещё той канителью и тут простой сборочный скрипт. Но аур всегда был помойкой. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #28, #33, #39 | ||
| 3. Сообщение от Аноним (3), 14-Июн-26, 15:03 | +/– | |
может проблема не в aur, а в npm например? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #9, #22 | ||
| 4. Сообщение от Аноним (4), 14-Июн-26, 15:10 | –6 +/– | |
AUR ВСЁ ! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #6, #7, #47, #69 | ||
| 5. Сообщение от Аноним (5), 14-Июн-26, 15:15 | –2 +/– | |
А что, flatpack не помог? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #23, #34 | ||
| 6. Сообщение от bitman (??), 14-Июн-26, 15:25 | +/– | |
не AUR, а orphaned | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #4 | ||
| 7. Сообщение от Аноним (7), 14-Июн-26, 15:43 | +/– | |
> AUR ВСЁ ! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #4 | ||
| 8. Сообщение от Аноним (7), 14-Июн-26, 15:51 | +1 +/– | |
Почему заброшенные пакеты не удаляют, а передают любому желающему? Предупреждение, стандартные 30 дней не размышление, нет ответа - удаление. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #10, #18, #27 | ||
| 9. Сообщение от Аноним (9), 14-Июн-26, 15:51 | +4 +/– | |
Крутая логика. Дом вскрыли монтировкой, потому что там не было замка, камер и систем защиты. Вывод - виноваты монтировки. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #3 | ||
| 10. Сообщение от Аноним (2), 14-Июн-26, 15:55 | +/– | |
У тебя так сопровождающих не останется. А ответ это power tripping, результат никого не волнует. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #8 | ||
| 11. Сообщение от Аноним (11), 14-Июн-26, 15:56 | +/– | |
Зачем они это делают? На данных пользователей арча можно как-то поживиться? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #26 | ||
| 12. Сообщение от АДмин (?), 14-Июн-26, 15:59 | +/– | |
Мне вот интересно почему атаки именно на Arch ? Не Void и не NixOS а именно Arch ??? Может это личное ??? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #13, #25, #43, #46 | ||
| 13. Сообщение от Аноним (2), 14-Июн-26, 16:06 | +/– | |
На серверах популярен, свежий относительно стабильный софт и роллинг. Ну, есть такой миф, что сабж норм. Атака на жсников, и ты правильно можешь предположить, что жсники в него верят в силу низкой квалификации и ограниченного опыта. Впрочем, из альтернатив у тебя только Федора и это корпоративная шляпа с экспериментами, регулярно переустанавливать надо и без гарантий. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #12 Ответы: #16 | ||
| 16. Сообщение от Аноним (4), 14-Июн-26, 16:21 | –2 +/– | |
https://get.opensuse.org/ru/tumbleweed/ | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #13 | ||
| 17. Сообщение от Аноним (17), 14-Июн-26, 16:25 | +/– | |
npm config set ignore-scripts true | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #24, #41 | ||
| 18. Сообщение от Аноним (18), 14-Июн-26, 16:29 | +/– | |
> 30 дней не размышление | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #8 Ответы: #70 | ||
| 22. Сообщение от Аноним (22), 14-Июн-26, 16:50 | +/– | |
> может проблема не в aur, а в npm например? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #3 | ||
| 23. Сообщение от Аноним (22), 14-Июн-26, 16:52 | +2 +/– | |
Помог. Ведь ломают AUR, а не Flatpack. Ты даже заголовок не осилил. 🤦 | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #5 Ответы: #68 | ||
| 24. Сообщение от Аноним (22), 14-Июн-26, 16:53 | +/– | |
И как это тебе поможет? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #17 | ||
| 25. Сообщение от iPony128052 (?), 14-Июн-26, 17:05 | +/– | |
Чем больше коэффициент популярности помноженный на дырявость - тем логичнее больше атак. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #12 Ответы: #36, #40, #44 | ||
| 26. Сообщение от iPony128052 (?), 14-Июн-26, 17:06 | +/– | |
Ну да. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #11 Ответы: #31 | ||
| 27. Сообщение от небесный ученый (?), 14-Июн-26, 17:15 | +2 +/– | |
> Почему заброшенные пакеты не удаляют | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #8 | ||
| 28. Сообщение от не ной (?), 14-Июн-26, 17:43 | +/– | |
ты в помойках шаришь | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 | ||
| 29. Сообщение от Аноним (22), 14-Июн-26, 17:54 | +1 +/– | |
> Зафиксирована ещё одна атака на AUR, [...] был добавлен вывод [..] с [...] предложением поменять дистрибутив или перестать использовать AUR. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #37 | ||
| 30. Сообщение от Аноним (30), 14-Июн-26, 17:56 | +2 +/– | |
AUR или не AUR?... Вообще-то любой мейнтейнер может вставить в свой пакет всё что захочет. Просто если код читают много людей они это заметят, если никто не читает, то не заметят. Но и ещё репутауция. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 31. Сообщение от небесный ученый (?), 14-Июн-26, 18:01 | +1 +/– | |
мало вериться, в большинстве случаев пакеты(рецепты) заброшены не просто так. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #26 Ответы: #65 | ||
| 33. Сообщение от Комиссар (?), 14-Июн-26, 18:05 | +2 +/– | |
Ну так АУР это не всегда перепаковка deb/rpm. Иногда это еще сборка из сырцов или перефасовка appimage. И как следствие — своевременные обновления без многогигабайтных зависимостей. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 | ||
| 34. Сообщение от Комиссар (?), 14-Июн-26, 18:06 | +1 +/– | |
А думаешь кто-то проверяет что он там устанавливает? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #5 | ||
| 35. Сообщение от Испанский стыд (?), 14-Июн-26, 18:09 | +/– | |
> ... поставьте нормальный дистр и не позорьтесь ... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 36. Сообщение от Комиссар (?), 14-Июн-26, 18:10 | –2 +/– | |
А при чем тут эти дубовые колымаги? Речь-то о десктопах | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #25 | ||
| 37. Сообщение от Испанский стыд (?), 14-Июн-26, 18:11 | –1 +/– | |
Написать тебе техническое ревью на твой недопакетный менеджер? Или ты и сам всё понимаешь? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #29 Ответы: #42, #57 | ||
| 38. Сообщение от Аноним (38), 14-Июн-26, 18:12 | +2 +/– | |
>вывод нецензурного сообщения на русском языке | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #52, #53, #60 | ||
| 39. Сообщение от Аноним (39), 14-Июн-26, 18:13 | +/– | |
Все еще. Особенно ядро патченное | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #2 | ||
| 40. Сообщение от Аноним (47), 14-Июн-26, 18:13 | +/– | |
> Чем больше коэффициент популярности | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #25 | ||
| 41. Сообщение от Комиссар (?), 14-Июн-26, 18:14 | +1 +/– | |
sudo pamac remove nodejs npm --orphans | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #17 | ||
| 42. Сообщение от Аноним (22), 14-Июн-26, 18:17 | +/– | |
> Написать тебе техническое ревью на твой недопакетный менеджер? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #37 | ||
| 43. Сообщение от Аноним (47), 14-Июн-26, 18:21 | –2 +/– | |
Оно не выдержало интеллектуального превосходства арчеводов. Даже сюда в комментарии пришло и.. расплаkalось. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #12 | ||
| 44. Сообщение от небесный ученый (?), 14-Июн-26, 18:23 | +/– | |
при чем тут дырявость ? AUR "это не баг а фича", как и доброта это не порок. Тем боле везде где тока можно написано что-то типа этого: | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #25 Ответы: #45, #51 | ||
| 45. Сообщение от iPony128052 (?), 14-Июн-26, 18:25 | +/– | |
> при чем тут дырявость ? AUR "это не баг а фича" | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #44 | ||
| 46. Сообщение от Комиссар (?), 14-Июн-26, 18:27 | –1 +/– | |
Смотри Steam-статистику. Какие дистры там отожрали 50+%? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #12 | ||
| 47. Сообщение от Аноним (47), 14-Июн-26, 18:29 | +1 +/– | |
Наше ВСЁ? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #4 | ||
| 51. Сообщение от iPony128052 (?), 14-Июн-26, 18:49 | +/– | |
> это не баг а фича | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #44 Ответы: #55 | ||
| 52. Сообщение от Аноним (52), 14-Июн-26, 18:52 | +1 +/– | |
Да там сразу видно, что строка -- выхлоп ИИ или какого-то переводчика. Ещё с месяцем гордости поздравил, а это ну совсем Трампанальная тема. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #38 Ответы: #59 | ||
| 53. Сообщение от Аноним (52), 14-Июн-26, 18:54 | +/– | |
И "албанский" вместо "олбанский", тухломлмка... | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #38 | ||
| 54. Сообщение от небесный ученый (?), 14-Июн-26, 18:54 | +/– | |
кстати, вспомнилось как с пол года назад пытались гасить инфраструктуру Арча | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 55. Сообщение от небесный ученый (?), 14-Июн-26, 18:59 | +/– | |
ты знаешь как расшифровывается AUR ? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #51 Ответы: #58, #63 | ||
| 56. Сообщение от name (??), 14-Июн-26, 19:00 | +5 +/– | |
Кто-то сильно завидует главному десктопному дистрибутиву. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #61 | ||
| 57. Сообщение от Аноним (57), 14-Июн-26, 19:01 | +/– | |
> Написать тебе техническое ревью на твой недопакетный менеджер? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #37 | ||
| 58. Сообщение от Аноним (22), 14-Июн-26, 19:21 | +/– | |
По твоей нелепой логике, маинтайнерам AUR нужно было просто развести руками и сказать "это не дыры - это фича!" - контент-то пользовательский. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #55 Ответы: #72 | ||
| 59. Сообщение от Аноним (59), 14-Июн-26, 19:25 | +/– | |
"Сразу видно" ему. Строка совершенно явно написана человеком. Или по-крайней мере очень сильно отредактирована. Настолько сильно, что это требует скиллов в русском позволяющим написать такое самостоятельно. Ты обратил внимание на безграмотность второго уровня? Слитный "хотяб" -- это первый уровень (строго говоря это не безграмотность, это сознательное нарушение грамматики), но есть ещё "албанский" вместо "олбанский", причём отсутствие обязательных "в бабруйск, жывотное" и тп. Это _человек_ писал, причём в достаточном возрасте чтобы застать падонкаф, но за давностью лет подзабывший/подзабивший на правильную падонковскую грамматику. Не, ты попробуй какую-нибудь модель напрячь, чтобы она тебе отсылку к падонкам выдала, и при этом написала бы "олбанский" не папа донкафски. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #52 Ответы: #71 | ||
| 60. Сообщение от Аноним (59), 14-Июн-26, 19:31 | +1 +/– | |
Именно что русский. Неруссконатив не умеет таких ашипок совершать. Он скорее с падежами и родами будет путать и использовать неподходящие предлоги и приставки. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #38 | ||
| 61. Сообщение от Аноним (61), 14-Июн-26, 19:36 | +/– | |
OpenSUSE? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #56 Ответы: #64 | ||
| 62. Сообщение от Rev (ok), 14-Июн-26, 19:47 | +/– | |
Но ведь ставить программы из репозитория ТАК УДОБНО! И обновлять весь софт одной командой удобно - вжух, и больше нет у тебя секретов! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Ответы: #66, #77 | ||
| 63. Сообщение от Аноним (4), 14-Июн-26, 19:57 | +/– | |
>как расшифровывается AUR ? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #55 | ||
| 64. Сообщение от Аноним (64), 14-Июн-26, 20:03 | –1 +/– | |
микропрограммные окна | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #61 Ответы: #67 | ||
| 65. Сообщение от Аноним (65), 14-Июн-26, 20:17 | +/– | |
Возможно расчет на людей, которые какое-то непопулярное овно поставили и забыли про него. А тут бах и обновка прилетела через какой-нибудь yay/paru. Ну их, честно говоря, и не жалко, если ты не смотришь diff'ы при обновлении софта из AUR, ну кто же тебе виноват?.. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #31 | ||
| 66. Сообщение от Аноним (71), 14-Июн-26, 20:17 | +/– | |
угу, и канализация тоже удобна, хотя через нее могут залезть в дом черепашки мутанты, я по телевизору видел, там не врут | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #62 | ||
| 67. Сообщение от Аноним (71), 14-Июн-26, 20:19 | +/– | |
mikroprogramm windows, даже не знаю что это могло бы быть | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #64 | ||
| 68. Сообщение от Аноним (68), 14-Июн-26, 20:28 | +/– | |
Ломают не AUR, а orphaned пакеты. Там может любой подхватить и мейнтейнить "старый, никому не нужный пакет" (ключевые слова). А с AUR все в порядке, это просто инфраструктура :) Осилятор ты наш. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #23 Ответы: #73 | ||
| 69. Сообщение от Аноним (69), 14-Июн-26, 20:32 | +1 +/– | |
> AUR ВСЁ ! | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #4 | ||
| 70. Сообщение от Аноним (69), 14-Июн-26, 20:34 | +/– | |
возьми с собой ноутбук | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #18 | ||
| 71. Сообщение от Аноним (71), 14-Июн-26, 20:36 | +/– | |
как то маловато данных для какогото внятного анализа, какой взрослый человек нарежет свой kal на кусочки и станет забрасывать его в почтовые ящики? | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #59 Ответы: #76 | ||
| 72. Сообщение от небесный ученый (?), 14-Июн-26, 20:47 | +/– | |
> По твоей нелепой логике | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #58 Ответы: #74 | ||
| 73. Сообщение от Аноним (22), 14-Июн-26, 21:01 | +/– | |
> Там может любой подхватить и мейнтейнить "старый, никому не нужный пакет" | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #68 | ||
| 74. Сообщение от Аноним (22), 14-Июн-26, 21:06 | +/– | |
>> По твоей нелепой логике | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #72 Ответы: #75 | ||
| 75. Сообщение от небесный ученый (?), 14-Июн-26, 21:18 | +/– | |
> Аргументов тебе выше уже достаточно привели. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #74 | ||
| 76. Сообщение от Аноним (-), 14-Июн-26, 21:26 | +/– | |
> как то маловато данных для какогото внятного анализа | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #71 | ||
| 77. Сообщение от Аноним (2), 14-Июн-26, 21:31 | +/– | |
> Но ведь ставить программы из репозитория ТАК УДОБНО! И обновлять весь софт | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| Родитель: #62 | ||
| 78. Сообщение от Аноним (78), 14-Июн-26, 21:36 | +/– | |
> был добавлен вывод | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
| 79. Сообщение от Аноним (79), 14-Июн-26, 21:44 | +/– | |
Люди придумали столько способов установить всякого хлама, но не придумали единого места откуда это всё удалить. Если придумают, то точно все перейдут на linux. Но это фантастика, оторванная от реальности. | ||
| Ответить | Правка | Наверх | Cообщить модератору | ||
|
Архив | Удалить |
Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема |
|
Закладки на сайте Проследить за страницей |
Created 1996-2026 by Maxim Chirkov Добавить, Поддержать, Вебмастеру |