2 Aug 2026, 23:12 UTC≈2,170 views50 reactionsread 7 August 2026 Photo
⚠️ Уже почти двое суток, как AUR полностью НЕ функционирует ⚠️
Из-за массовой атаки злоумышленников на AUR, администрация AUR приняла решение полностью выключить функционал AUR (PUSH пакетов в репозиторий), почти два дня назад.
Множество разработчиков, возмущалось на форуме AUR по поводу этого решения, но на данный момент, никаких массовых заявлений от команды AUR, или каких либо обновлений - нет.
Лишь один из адм…
👍24🫡8😢6❤4💩4🤬3🥴1
1 Aug 2026, 16:41 UTC≈2,580 views53 reactionsread 7 August 2026 Photo
⚠️ Атака на AUR становится еще масштабнее! ⚠️
Администраторы AUR полностью выключили возможность делать PUSH (обновлять) пакеты мейнтейнерам почти три часа назад (т.е теперь новые пакеты в AUR появляется не будут, а старые на данный момент, не смогут никак получать обновления).
Но на данный момент, администрация AUR, все еще не удалила множество УЖЕ зараженных пакетов, и они могут долго находится в репозитории
За …
👍26🤯10🤬7❤2🤡2😨2🎄1🗿1
31 Jul 2026, 16:23 UTC≈3,860 views42 reactionsread 7 August 2026 Photo
⚠️ AUR все еще под атакой! ⚠️
Настоятельно рекомендую вам ничего не обновлять или устанавливать из AUR!
На данный момент, в репозитории AUR находится большое количество зараженных трояном пакетов. Администрация AUR очень плохо реагирует на запросы о удалении, так что такие пакеты могут находится там более 10 часов!
(Подробно о трояне рассказываю в этом посте)
На скриншоте пример одного из таких пакетов, который у…
🤬24😨6😱4🍾3😢2🔥1🤡1🥴1
31 Jul 2026, 03:49 UTC≈3,100 views47 reactionsread 7 August 2026 Как проверить свою систему на этот троян из AUR:
1. Проверить систему на наличие подозрительных systemd-юнитов
for f in /etc/systemd/system/*.service; do
name=$(basename "$f" .service)
echo "$name" | grep -qE '^[a-z]{2,8}$' && { echo "=== $f ==="; cat "$f"; echo; }
done
for f in "$HOME"/.config/systemd/user/*.service; do
name=$(basename "$f" .service 2>/dev/null)
echo "$name" | grep -qE '^[a-z]{2,8}$' && { …
😱27😨7🤬4❤2👾2🤔2👍1🥰1
31 Jul 2026, 01:20 UTC≈2,870 views49 reactionsread 7 August 2026 Photo
⚠️ AUR снова подвержен атаке! ⚠️
За последний месяц ситуация с AUR стабилизировалась (более строгая система регистрации, улучшенная система модерации), но за последний день, злоумышленники начали снова заражать пакеты в большом количестве. На этот раз, злоумышленники загружают зловредный исполняемый файл (RAT) с названием "optimizer", "serializer", "preprocessor" (полный список названий) сразу вместе с пакетом, под …
🤯35❤3🤡3🫡2😨2😱2🔥1😁1
27 Jul 2026, 10:30 UTC≈3,380 views54 reactionsread 7 August 2026 Модель работы X11 (через запуск локального сервера), не является устаревшей/уязвимой/бесполезной. За все 40 лет существования X11 не задокументировано ни единого случая взлома именно из-за "небезопасной" модели Xorg, так еще и проблемы изоляции уже решены в форке XLibre без потери обратной совместимости. Да и 'старый' софт - не значит плохой.
Все wayland киллерфичи уже давно заменили форками X-server, таким как XLibr…
👍48👎4❤2
27 Jul 2026, 10:30 UTC≈3,070 views64 reactionsread 7 August 2026 Photo
Хочу этим сообщением попытаться завершить многолетний спор "Wayland vs X-server". Думаю с моими словами будут согласны все: и гигачады-юзеры X-server, и Wayland фембои-раст-программисты. (Не берите близко к сердцу).
Сейчас 2026 год. Wayland *активно* разрабатывается уже как 17 лет. Но на текущий момент Wayland смог добыть (с большим трудом и поддержкой корпораций) лишь 40-50% 'рынка', что для 'продуктов' Пёттеринга …
🤯29👍8😭8🫡5❤🔥4👎4❤2🤔2
23 Jul 2026, 02:02 UTC≈3,090 views89 reactions1 Starread 7 August 2026 Photo
🎂🎉🥳 С ДНЕМ РОЖДЕНИЯ SHEFOS 320KG! 🎂🎉🥳
В честь дня рождения shefos.org (.ru) (исполнился 1 год), мною был подготовлен образ ShefOS 320kg PENGUIN EDITION специально для вас!
Чтобы узнать все крутые фишки этого образа, обязательно скачайте его и проверьте их сами!
Сайт ShefOS также был обновлен, чтобы скачать образ (.iso), перейдите на сайт и скачайте его! (Вес: 8.5гб)
(Фирменные обои ShefOS вы также можете скачать …
❤57🎉20🔥6🍾3❤🔥2👎1
15 Jun 2026, 10:21 UTC≈5,700 views67 reactionsread 7 August 2026 Photo
⚠️AUR временно приостановил регистрацию новых аккаунтов (аутентификация по существующему аккаунту работает в корректном режиме)
Один из DevOps разработчиков ArchLinux (Leonidas Spyropoulos), в своем письме к сообществу сообщил следующее:
Hey all,
Due to the current influx of malicious packages uploaded to AUR
registration of new accounts is currently disabled while we are working
on the cleanup.
Thanks for your un…
🤬44👍7❤6💊4😭4👎1💘1
14 Jun 2026, 15:13 UTC≈9,880 views87 reactionsread 7 August 2026 Photo
Почти два часа назад, пользователь форума ArchLinux с ником Nicolas Boichat, снова обнаружил сомнительное содержимое в PKGBUILD некоторых пакетах.
Схема атаки была похожа на схему атаки предыдущих дней:
Злоумышленник находил осиротевшые (orphaned) пакеты, сделал себя мейнтейнером (AUR позволяет делать это без проверок), и вставил в файл PKGBUILD содержимое сомнительного характера (часть содержимого прикрепляю)
вы …
🔥51😁18🤣11🤔3❤1👍1💘1🤯1
14 Jun 2026, 11:23 UTC≈3,840 views15 reactionsread 7 August 2026 Photo
Обновление:
Сегодня, пользователь форума ArchLinux с ником Nicolas Boichat, обнаружил несколько пакетов, использующих новый вектор атаки (через попытку обфускации строк)
Обфусцированные строки содержали в себе команду для установки зараженных npm пакетов уже через другой инструмент, bun.
На данный момент обнаружено 54 пакета, использующих новый вектор атаки
⚠️На данный момент npm все еще не заблокировали malware …
❤12😢2🔥1
14 Jun 2026, 10:52 UTC≈3,610 views34 reactionsread 7 August 2026 Photo
Зараженный NPM пакет установили всего 575 раз (не смотря на ажиотаж ситуации с AUR).
Напоминаю, что цепочка заражения была (и есть) такая:
Вы скачивайте вредоносный PKGBUILD файл (во время установки AUR пакета), и собирайте пакет по вредоносной инструкции. Во вредоносном PKGBUILD есть инструкция по установке вам в систему зараженного NPM пакета. После того, как NPM пакет был установлен, он уже может установить вам …
❤23🤔8😢3
Showing the 12 most recent of 15 posts we hold for @linux_hi. View and reaction counts are the latest single reading for each post, not a live figure, and a recent post is still accumulating both. A view count marked ≈ was rounded by Telegram before we ever saw it — t.me prints views in full below 1,000 and to three significant figures above, so ≈1,200,000 means somewhere between 1,150,000 and 1,249,999. Unmarked counts are exact. Text is reproduced from the public post preview and truncated for length.