[分享] AUR似乎被人加料?

看板Linux作者 (Liumang)時間1天前 (2026/06/13 01:23), 編輯推噓2(207)
留言9則, 3人參與, 14小時前最新討論串1/1
第一次在Linux版發文~~ 剛剛手機跳出來reddit的archlinux版的通知 提到說這個禮拜似乎有些(剛剛看是超過400個)AUR的package 被加了一些不友善的東東 我自己...我承認我都是yay -Syu然後直接跳過跳過安裝Y 只能說風險自己承擔了... 好家在看起來我應該是沒中獎0.0 有使用的人建議確認一下吧 -- 旅遊帶定焦鏡會錯過很多鏡頭 但拿變焦鏡也會錯過很多鏡頭 -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 36.229.168.51 (臺灣) ※ 文章網址: https://www.ptt.cc/bbs/Linux/M.1781284996.A.DAF.html

06/13 23:02, 19小時前 , 1F
好像說是被插腳本裝惡意的 npm 套件
06/13 23:02, 1F

06/13 23:03, 19小時前 , 2F
看主要的 ioc 就是系統上會有 atomic-lockfile 這個npm套件
06/13 23:03, 2F

06/14 00:26, 18小時前 , 3F
https://pse.is/97a5cl 看官方 maillist 最後盤大概1500出來
06/14 00:26, 3F

06/14 00:27, 18小時前 , 4F
06/14 00:27, 4F

06/14 00:46, 17小時前 , 5F
供應鏈攻擊好怕 近年來越來越普遍 更新時都怕怕的
06/14 00:46, 5F

06/14 03:38, 14小時前 , 6F
愈好申請當 package maintainer, 上傳新 package 的
06/14 03:38, 6F

06/14 03:39, 14小時前 , 7F
愈要留意, 雖然都是機率機率
06/14 03:39, 7F

06/14 03:40, 14小時前 , 8F
現在利用的工具強大不少了...某種意義上愈不能僥倖
06/14 03:40, 8F

06/14 03:40, 14小時前 , 9F
^能
06/14 03:40, 9F
文章代碼(AID): #1gB424sl (Linux)
文章代碼(AID): #1gB424sl (Linux)