G

Malware im Arch-User-Repositorium AUR gefunden

Begonnen von guest6, 10. Juli 2018, 15:51:30

« vorheriges - nächstes »

0 Mitglieder und 1 Gast betrachten dieses Thema.

guest6

Zitat
Am vergangenen Wochenende wurde Malware in einigen Paketen des Arch-User-Repositoriums AUR entdeckt. Unklar bleibt der Zweck des gefundenen Codes.

Arch warnt auf seiner Webseite: »AUR-Pakete sind benutzerdefinierte Inhalte. Die Nutzung der zur Verfügung gestellten Dateien erfolgt auf eigene Gefahr«. Dass die Warnung ernstzunehmen ist und die PKGBUILD-Dateien im AUR, dem Arch-Repository mit von Anwendern erstellten und betreuten Paketen, vor der Installation immer überprüft werden sollten, sofern dem Ersteller nicht vertraut wird, erwies sich am Wochenende mit dem Auftauchen von Malware-Code im Paket acroread. Ein aufmerksamer Anwender hatte das Paket gemeldet. Was der Ersteller damit bezweckte, kann man nur vermuten.
http://www.pro-linux.de/news/1/26074/malware-im-arch-user-repositorium-aur-gefunden.html

guest10

Wieso nur im aur?
Archlinux Repos sind doch voll Malware.
Oder ist systemd, gnome3, gtk3 und FF60+ keine Malware mehr?

MfG

Daemon

I'm worse at what I do best and for this gift I feel blessed