Forwarded from Линукс - привет!
⚠️ AUR все еще под атакой! ⚠️
Настоятельно рекомендую вам ничего не обновлять или устанавливать из AUR!
На данный момент, в репозитории AUR находится большое количество зараженных трояном пакетов. Администрация AUR очень плохо реагирует на запросы о удалении, так что такие пакеты могут находится там более 10 часов!
На скриншоте пример одного из таких пакетов, который уже большое время не удаляют.
Сейчас злоумышленники используют несколько тактик для заражения пакетов:
1. Если это возможно, "усыновляют" "осиротевшие" пакеты, становлясь мейнтейнерами, и загружая вирус под видом полезной нагрузки
2. Загружают новые пакеты, именуя пакеты под названия уже существующих пакетов в core/extra/multilib
3. Накручивают "голоса" у пакета, чтобы придать ему вид "легитимности"
Если вам кажется, что ваша система может быть заражена, пожалуйста проверьте ее по гайду из моего поста
Настоятельно рекомендую вам ничего не обновлять или устанавливать из AUR!
На данный момент, в репозитории AUR находится большое количество зараженных трояном пакетов. Администрация AUR очень плохо реагирует на запросы о удалении, так что такие пакеты могут находится там более 10 часов!
На скриншоте пример одного из таких пакетов, который уже большое время не удаляют.
Сейчас злоумышленники используют несколько тактик для заражения пакетов:
1. Если это возможно, "усыновляют" "осиротевшие" пакеты, становлясь мейнтейнерами, и загружая вирус под видом полезной нагрузки
2. Загружают новые пакеты, именуя пакеты под названия уже существующих пакетов в core/extra/multilib
3. Накручивают "голоса" у пакета, чтобы придать ему вид "легитимности"
Если вам кажется, что ваша система может быть заражена, пожалуйста проверьте ее по гайду из моего поста
Forwarded from Линукс - привет!
⚠️ Атака на AUR становится еще масштабнее! ⚠️
Администраторы AUR полностью выключили возможность делать PUSH (обновлять) пакеты мейнтейнерам почти три часа назад (т.е теперь новые пакеты в AUR появляется не будут, а старые на данный момент, не смогут никак получать обновления).
Но на данный момент, администрация AUR, все еще не удалила множество УЖЕ зараженных пакетов, и они могут долго находится в репозитории
За последние несколько дней, злоумышленники смогли заразить большое количество пакетов своим вирусом
Подробнее про вирус, и то, как проверить свою систему - в этом посте
🚫Еще раз настоятельно прошу вас: Используйте AUR с аккуратностью (лучше вообще пока не используйте)! Всегда смотрите PKGBUILD! 🚫
Администраторы AUR полностью выключили возможность делать PUSH (обновлять) пакеты мейнтейнерам почти три часа назад (т.е теперь новые пакеты в AUR появляется не будут, а старые на данный момент, не смогут никак получать обновления).
Но на данный момент, администрация AUR, все еще не удалила множество УЖЕ зараженных пакетов, и они могут долго находится в репозитории
За последние несколько дней, злоумышленники смогли заразить большое количество пакетов своим вирусом
Подробнее про вирус, и то, как проверить свою систему - в этом посте
🚫Еще раз настоятельно прошу вас: Используйте AUR с аккуратностью (лучше вообще пока не используйте)! Всегда смотрите PKGBUILD! 🚫
Подвал FLAT447
Пум пум пум. NixOS + Hyprland. Из приколяшек Quickshell и Matugen
Ну в общем как то так пока что
Скоро видимо будет канал чисто про линукс
Forwarded from Линукс - привет!
⚠️ Уже почти двое суток, как AUR полностью НЕ функционирует ⚠️
Из-за массовой атаки злоумышленников на AUR, администрация AUR приняла решение полностью выключить функционал AUR (PUSH пакетов в репозиторий), почти два дня назад.
Множество разработчиков, возмущалось на форуме AUR по поводу этого решения, но на данный момент, никаких массовых заявлений от команды AUR, или каких либо обновлений - нет.
Лишь один из администраторов AUR, заявил на форуме:
На данный момент, текущее отключение AUR является самым длинным, из тех что когда-либо были.
Если вы считайте, что вы могли заразить свою систему вирусом из AUR - пожалуйста, проверьте ее по гайду из этого поста.
Также, мною был составлен список известных зараженных пакетов, посмотреть его можно по этой ссылке: https://suckmost.org/aurinfectedlist.txt
Из-за массовой атаки злоумышленников на AUR, администрация AUR приняла решение полностью выключить функционал AUR (PUSH пакетов в репозиторий), почти два дня назад.
Множество разработчиков, возмущалось на форуме AUR по поводу этого решения, но на данный момент, никаких массовых заявлений от команды AUR, или каких либо обновлений - нет.
Лишь один из администраторов AUR, заявил на форуме:
Pushes to the AUR are currently disabled while we handle the situation,
you'll need to wait for that before being able to push them again. No
ETA to share for now unfortunately. Sorry for the inconvenience.
(Отправка изменений (push) в AUR временно отключена, пока мы разбираемся с возникшей ситуацией. Вам придётся подождать, прежде чем снова сможете отправлять изменения. К сожалению, пока нет никакой информации о том, когда эта возможность будет восстановлена. Приносим извинения за доставленные неудобства.)
На данный момент, текущее отключение AUR является самым длинным, из тех что когда-либо были.
Если вы считайте, что вы могли заразить свою систему вирусом из AUR - пожалуйста, проверьте ее по гайду из этого поста.
Также, мною был составлен список известных зараженных пакетов, посмотреть его можно по этой ссылке: https://suckmost.org/aurinfectedlist.txt
ФАС возбудило дело против Apple из-за отказа от предустановки мессенджера с парковки на iPhone и iPad
Может для начала .ipa скаМа выложите?
Может для начала .ipa скаМа выложите?
Российские банки перешли на SSL-сертификаты от Минцифр, из-за чего перестали открываться в зарубежных браузерах(Chromium, Firefox, Helium и т.д.). Те самые сертификаты которые в теории могут перехватывать HTTPS трафик. Сертификаты которые были(TrustAsia) закончились 31 июля. На данный момент сайты открываются только в Яндекс Браузере, либо при установке корневых сертификатов(чего я делать не рекомндую, если так надо то лучше завести Яндекс Браузер во второе пространство)
UPD: врунишка я. Не Lets Encrypt, TrustAsia сертификаты были.
UPD2: опять приврал. Срок действия закончился 31 июля
UPD: врунишка я. Не Lets Encrypt, TrustAsia сертификаты были.
UPD2: опять приврал. Срок действия закончился 31 июля
Подвал FLAT447
Российские банки перешли на SSL-сертификаты от Минцифр, из-за чего перестали открываться в зарубежных браузерах(Chromium, Firefox, Helium и т.д.). Те самые сертификаты которые в теории могут перехватывать HTTPS трафик. Сертификаты которые были(TrustAsia) закончились…
Просьба перечитать пост, так как я не совсем правильно изложил новость(да и не факт что сейчас правильно). Дайте по шапке если криво написал