↑↓ 选择↵ 打开⌫ 切换范围完整搜索

PG.CENTER 连接 PostgreSQL 文档、百科与生态知识。由 Pigsty 维护。

超过 400 个 Arch Linux 包被投毒 RSS

BleepingComputer 报道称超过 400 个 Arch Linux 包被入侵,用于分发 rootkit 和信息窃取程序,规模比前一天的初步报道大得多。AUR、Homebrew tap、npm、PyPI 和 Go 模块有一个共同点:安装过程往往会执行维护者提供的脚本或构建逻辑,而用户贡献生态的审核成本很高。使用社区包的机器应逐个审查 PKGBUILD、固定来源、在隔离环境中构建,生产环境尽量不要依赖未经审计的用户贡献包。

发布于 2026-09-10T10:59:43.133521Z · BleepingComputer · BleepingComputer
Linux 供应链 恶意软件

BleepingComputer 报道称超过 400 个 Arch Linux 包被入侵,用于分发 rootkit 和信息窃取程序,规模比前一天的初步报道大得多。AUR、Homebrew tap、npm、PyPI 和 Go 模块有一个共同点:安装过程往往会执行维护者提供的脚本或构建逻辑,而用户贡献生态的审核成本很高。使用社区包的机器应逐个审查 PKGBUILD、固定来源、在隔离环境中构建,生产环境尽量不要依赖未经审计的用户贡献包。

BleepingComputer 报道称超过 400 个 Arch Linux 包被入侵,用于分发 rootkit 和信息窃取程序,规模比前一天的初步报道大得多。AUR、Homebrew tap、npm、PyPI 和 Go 模块有一个共同点:安装过程往往会执行维护者提供的脚本或构建逻辑,而用户贡献生态的审核成本很高。使用社区包的机器应逐个审查 PKGBUILD、固定来源、在隔离环境中构建,生产环境尽量不要依赖未经审计的用户贡献包。

原始来源 ↗

来源记录
  • center.info_item · 01b84b2ba816b186 · 2026-10-03T04:08:35.169032Z
  • pgweb.info_item · 01b84b2ba816b186 · 2026-10-03T04:08:55.967155Z