AUR Packages Compromised with Infostealer and Rootkit
discourse.ifin.network原文 ↗
这条社区报告称一批 AUR packages 被植入 infostealer 和 rootkit,影响面按 digest 为约 400 个包。AUR 的风险点在于 PKGBUILD 和维护者信任链更贴近社区协作,用户常在本机执行构建脚本;一旦包被接管,攻击面会直接落到开发者工作站。它提醒 Linux 桌面生态的供应链防护不能只盯官方仓库。
–浏览
评论 · Comments