Просмотр новости

Найдите то, что Вас интересует

В AUR осуществлена подстановка вредоносного кода ещё в 54 пакета

Дата публикации: 14-06-2026 11:41:36

Несмотря на меры, предпринятые разработчиками Arch Linux, деятельность по подстановке вредоносного кода в репозитории AUR (Arch User Repository) не остановлена. Несколько часов назад вредносный код подставлен ещё в 54 пакета, оставшихся без сопровождающих (история отмены вредоносных правок). В отличие от позавчерашних атак, вместо пакетного менеджера npm для установки вредоносных зависимостей на этот раз задействована платформа bun. Для обхода реализованных фильтров в функцию post_install вставляется обфусцированная строка, в которой вызывается команда "bun add" для установки пакетов с вредоносным кодом, осуществляющим сканирование и отправку на внешний сервер ключей, токенов и учётных данных.

Классификация: Общество

Схожие новости

#Наименование новостиТональностьИнформативность
1Arch Linux отключил регистрацию новых учётных записей в AUR00
2Атакован Arch Linux. Более 400 программных пакетов заражены и раздают трояны00
3Атакован Arch Linux. Более 400 программных пакетов заражены и раздают трояны00
4Фонд СПО предупредил о критической уязвимости в хостинге свободного кода GNU Savannah00
5Разработчик суперпопулярной утилиты для Linux перестал выплачивать деньги за поиск в ней уязвимостей. Не вынесли потока нейросетевого бреда00
6Сверхпопулярный бесплатный архиватор позволяет в два счета захватить ПК. Жертве достаточно лишь открыть архив00
7Знаменитый «Linux для хакеров» надолго остался без обновлений, потому что разработчики потеряли ключ подписи репозитория00
8Npm-атаки стали чаще приводить к компрометации CI/CD и облачных секретов00
9Android-вредонос Rokarolla атакует 217 банковских и криптовалютных приложений00
10Уязвимости в Unbound, Kata-Containers, BIND, PostgreSQL, HPLIP, MongoDB, Rsync, 7-zip, Yelp, qSnapper и Suricata00

  • ТональностьТональность 0
  • ИнформативностьИнформативность 0
  • Источникwww.opennet.ru