Arch User Repository: Falls es jemand noch nicht gehört hat.

!!!!!!!!!!WICHTIGE INFOMATION!!!!!!!!!!

Am 16. Juli, gegen 20 Uhr UTC+2, wurde ein bösartiges Paket im AUR (Arch User Repository) hochgeladen. Wenige Stunden später lud derselbe Nutzer zwei weitere schädliche Pakete hoch. Diese Pakete installierten ein Skript aus demselben GitHub-Repository, das als Remote Access Trojaner (RAT) identifiziert wurde.Die betroffenen bösartigen Pakete sind:

librewolf-fix-bin
firefox-patch-bin
zen-browser-patched-bin

Das Arch Linux Team reagierte sofort, nachdem es von dem Vorfall erfahren hatte. Am 18. Juli, gegen 18 Uhr UTC+2, wurden die schädlichen Pakete aus dem AUR entfernt. Wir empfehlen allen Nutzern, die eines dieser Pakete installiert haben, diese umgehend von ihrem System zu entfernen und alle notwendigen Maßnahmen zu ergreifen, um sicherzustellen, dass ihr System nicht kompromittiert wurde.

https://lists.archlinux.org/archives/list/[email protected]/thread/7EZTJXLIAQLARQNTMEW2HBWZYE626IFJ/

#Arch #ArchLinux #AUR #linux #Opensource #foss #Freiheit #KeinMicrosoft #KeinGoogle

[SECURITY] firefox-patch-bin, librewolf-fix-bin and zen-browser-patched-bin AUR packages contain malware - Aur-general - lists.archlinux.org

@freespiritlinux interesting that github doesn't scan uploaded stuff with antivirus - or wouldn't it be detected?

@Pixlar

Yes, it is generally a little strange because there has never been anything like that