惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

爱范儿
爱范儿
博客园_首页
W
WeLiveSecurity
S
Secure Thoughts
S
Security @ Cisco Blogs
Recent Commits to openclaw:main
Recent Commits to openclaw:main
Hugging Face - Blog
Hugging Face - Blog
www.infosecurity-magazine.com
www.infosecurity-magazine.com
H
Hacker News: Front Page
Project Zero
Project Zero
cs.CV updates on arXiv.org
cs.CV updates on arXiv.org
U
Unit 42
N
News and Events Feed by Topic
N
News and Events Feed by Topic
Hacker News - Newest:
Hacker News - Newest: "LLM"
Forbes - Security
Forbes - Security
T
Tor Project blog
I
Intezer
B
Blog
F
Full Disclosure
Security Archives - TechRepublic
Security Archives - TechRepublic
F
Fortinet All Blogs
Schneier on Security
Schneier on Security
T
Threat Research - Cisco Blogs
AI
AI
Google DeepMind News
Google DeepMind News
L
LINUX DO - 最新话题
Cloudbric
Cloudbric
L
Lohrmann on Cybersecurity
WordPress大学
WordPress大学
博客园 - 聂微东
雷峰网
雷峰网
P
Privacy International News Feed
让小产品的独立变现更简单 - ezindie.com
让小产品的独立变现更简单 - ezindie.com
cs.AI updates on arXiv.org
cs.AI updates on arXiv.org
PCI Perspectives
PCI Perspectives
Y
Y Combinator Blog
Spread Privacy
Spread Privacy
Simon Willison's Weblog
Simon Willison's Weblog
罗磊的独立博客
Vercel News
Vercel News
A
Arctic Wolf
The Register - Security
The Register - Security
freeCodeCamp Programming Tutorials: Python, JavaScript, Git & More
Microsoft Azure Blog
Microsoft Azure Blog
H
Heimdal Security Blog
Know Your Adversary
Know Your Adversary
P
Proofpoint News Feed
C
Cybersecurity and Infrastructure Security Agency CISA
P
Proofpoint News Feed

Arch Linux

Arch Linux 2026 项目负责人选举结果 « Arch Linux Arch Linux 2026 项目负责人选举结果 « Arch Linux 影响所有 `varnish` 用户的破坏性变更,它已更名为 `vinyl-cache` « Arch Linux 影响所有 `varnish` 用户的破坏性变更,它已更名为 `vinyl-cache` « Arch Linux kea >= 1:3.0.3-6 更新需要手动干预 « Arch Linux kea >= 1:3.0.3-6 更新需要手动干预 « Arch Linux iptables 现在默认使用 nft 后端 « Arch Linux iptables 现在默认使用 nft 后端 « Arch Linux NVIDIA 590 驱动程序停止支持 Pascal 及更早架构;主要软件包切换至开源内核模块 (Open Kernel Modules) « Arch Linux NVIDIA 590 驱动程序停止支持 Pascal 及更早架构;主要软件包切换至开源内核模块 (Open Kernel Modules) « Arch Linux .NET软件包可能需要手动干预 « Arch Linux .NET软件包可能需要手动干预 « Arch Linux waydroid >= 1.5.4-3 更新可能需要手动干预 « Arch Linux waydroid >= 1.5.4-3 更新可能需要手动干预 « Arch Linux dovecot >= 2.4 需要手动干预 « Arch Linux dovecot >= 2.4 需要手动干预 « Arch Linux 最近服务中断的状况 « Arch Linux 最近服务中断的状况 « Arch Linux zabbix >= 7.4.1-2 更新可能需要手动干预 « Arch Linux zabbix >= 7.4.1-2 更新可能需要手动干预 « Arch Linux linux-firmware >= 20250613.12fe085f-5 更新需要手动干预 « Arch Linux
正在进行中的 AUR 软件包投毒事件 « Arch Linux
farseerfc · 2026-06-13 · via Arch Linux

正在进行中的 AUR 软件包投毒事件

2026 年 6 月 13 日

目前,Arch 用户软件仓库(AUR)中出现了大量恶意的软件包被接管和更新的情况。

我们正在积极追踪现有的恶意提交,并努力阻止新的恶意提交被推送。在此期间,在更永久的解决方案出台之前,用户可能会在以下方面遇到问题:

  • 在 AUR 上创建新账户
  • 推送软件包更新
  • 接管或创建新软件包

我们继续建议所有 AUR 软件包的用户在更新时仔细审查所有的 PKGBUILD 和安装脚本变更,特别是在这段时期。如果您发现正在使用的软件包有可疑的提交,请通过 aur-general 邮件列表联系 Arch 团队并提供更多信息。

默认