Derzeit sehen wir uns im Arch User Repository (AUR) mit einer hohen Anzahl bösartiger Paketübernahmen und -aktualisierungen konfrontiert.
Wir arbeiten aktiv daran, bereits vorhandene bösartige Commits aufzuspüren und weitere derartige Einsendungen zu unterbinden. Während dieser Arbeiten und bis eine dauerhafte Lösung implementiert ist, kann es bei den folgenden Punkten zu Problemen kommen:
- Erstellung neuer Konten im AUR
- Hochladen von Paketaktualisierungen
- Übernahme oder Erstellung neuer Pakete
Wir rufen weiterhin alle Nutzer von AUR-Paketen dazu auf, bei Aktualisierungen sämtliche Änderungen an PKGBUILD- und Installationsskripten zu überprüfen – und zwar gerade jetzt. Sollten Ihnen verdächtige Commits an einem von Ihnen genutzten Paket auffallen, wenden Sie sich bitte mit weiteren Informationen an das Arch-Team über die aur-general-Mailingliste.



