|
Zur Zeit sollten Nutzer der Linux-Distribution
Arch Linux vorerst auf die Nutzung der Arch User Repositories (AUR)
verzichten, da sie erneut ein Einfallstor für Malware sind.
Am Donnerstag hat das Projekt Arch Linux als vorübergehende
Sofortmaßnahme die Übergabe verwaister AUR an neue Inhaber
ausgesetzt. Das reichte jedoch nicht. Nun werden alle Updates (push)
von AUR seit Samstag unterbunden.
Der Download (pull) von AUR-Instruktionen ist außerdem eingeschränkt.
Zwar funktioniert er über https noch, sollte jedoch nicht für
den Produktiveinsatz verwendet werden. Bis das Projekt eine Lösung
gefunden hat, sollen die Einschränkungen die weitere Verbreitung
von Malware über AUR unterbinden.
In den letzten zwei Wochen ist dies die zweite große Malware-Epidemie
bei AUR. Bereits im Juni brach eine Angriffswelle über AUR
über Arch
Linux herein. Dabei wurden hunderte AUR-Paketbeschreibungen
mit Passwort-Stehlern verunreinigt, die dann auf Arch-Linux-Rechnern
installiert wurden.
(ts, hannover)
(siehe auch: Heise-News-Ticker)
Hannover · EDV-Beratung ·
Linux · Novell · Microsoft · Seminar ·
IT-Consult · Netzwerk · LPIC · CLE
|