Šta je novo?

Linux FAQ

Gadna vremena. Ne koristim arch ili derivate, trenutno nemam ništa ni u VM-u, ali pogledao sam spisak i vrlo je moguće da bih imao nešto odatle. U poslednje vreme sam malo obazriviji nego inače, kreće polako čišćenje i "triput meri jednom seci" prilikom instalacije i ažuriranja
 
Mudra praxa ali mnogi se ne obaziru i ne praktikuju oprez a ne pomaže ni što praktično svaki značajniji Arch derivat po defaultu isporučuje Yay, Paru ili neki drugi AUR helper, a neki (Cachy) navodno i ohrabruju korisnike od kojih su mnogi početnici da koriste AUR...
 
lista, pa svako moze da proveri



btw Cachy koristi svoje repoe, a svako moze da koristi AUR ako zeli

ko ima CachyOS moze i da proveri ima li sta inficirano

Kod:
curl -s https://cscs.pastes.sh/raw/aurvulntest20260611.sh | bash
 
Poslednja izmena:
lista, pa svako moze da proveri



btw Cachy koristi svoje repoe, a svako moze da koristi AUR ako zeli

ko ima CachyOS moze i da proveri ima li sta inficirano

Kod:
curl -s https://cscs.pastes.sh/raw/aurvulntest20260611.sh | bash

Ja proverio juče sa nekom skripticom, sve bilo čisto, ali tad je na spisku po kom je tražila bilo samo oko 500 paketa... Sutra ću tek biti pri računaru pa da obrnem još jedared. 😅

Nego, zna li se šta po sistemu radi taj malware kad se jednom navuče?
 
...a neki (Cachy) navodno i ohrabruju korisnike od kojih su mnogi početnici da koriste AUR...
Ko koristi Arch i derivate valjda zna, ili bi trebalo da zna da je to nezvanična baza koju pune sami korisnici svojim paketima, gde nema nikakva kontrola. Valjda će ih sad ovo naterati da to promene, i uvedu neku kontrolu.

Inače ja sam čist 😄 I koliko vidim to je 1620 paket...
Screenshot_20260613_204601.webp
 
Nazad
Vrh Dno