发布于 2026-09-10T10:59:43.133521Z · BleepingComputer · BleepingComputer

BleepingComputer 报道称超过 400 个 Arch Linux 包被入侵,用于分发 rootkit 和信息窃取程序,规模比前一天的初步报道大得多。AUR、Homebrew tap、npm、PyPI 和 Go 模块有一个共同点:安装过程往往会执行维护者提供的脚本或构建逻辑,而用户贡献生态的审核成本很高。使用社区包的机器应逐个审查 PKGBUILD、固定来源、在隔离环境中构建,生产环境尽量不要依赖未经审计的用户贡献包。
BleepingComputer 报道称超过 400 个 Arch Linux 包被入侵,用于分发 rootkit 和信息窃取程序,规模比前一天的初步报道大得多。AUR、Homebrew tap、npm、PyPI 和 Go 模块有一个共同点:安装过程往往会执行维护者提供的脚本或构建逻辑,而用户贡献生态的审核成本很高。使用社区包的机器应逐个审查 PKGBUILD、固定来源、在隔离环境中构建,生产环境尽量不要依赖未经审计的用户贡献包。
来源记录
- center.info_item · 01b84b2ba816b186 · 2026-10-03T04:08:35.169032Z
- pgweb.info_item · 01b84b2ba816b186 · 2026-10-03T04:08:55.967155Z