Arch Linux AUR Hit by Another Wave of Now More Sophisticated Malware Attack
phoronix.com原文 ↗
Phoronix 报道 Arch Linux AUR 再次遭遇更复杂的恶意软件攻击。digest 没给出具体包名,但足以说明攻击者仍在利用用户从社区仓库拉取 PKGBUILD、hook 和安装脚本的信任习惯。它值得看是因为 agent 时代的自动装包会进一步放大 AUR 这类生态的供应链风险。
–浏览
评论 · Comments