πŸ’€ Π‘ΠΎΠ»Π΅Π΅ 1,500 ΠΏΠ°ΠΊΠ΅Ρ‚ΠΎΠ² AUR скомпромСтированы: ΠΊΡ€ΡƒΠΏΠ½Π΅ΠΉΡˆΠ°Ρ Π°Ρ‚Π°ΠΊΠ° Π½Π° Arch Linux

11 июня 2026 ΠΎΠ±Π½Π°Ρ€ΡƒΠΆΠ΅Π½Π° Π°Ρ‚Π°ΠΊΠ° «Atomic Arch» Π½Π° Arch User Repository β€” Π·Π»ΠΎΡƒΠΌΡ‹ΡˆΠ»Π΅Π½Π½ΠΈΠΊΠΈ лСгально «ΡƒΡΡ‹Π½ΠΎΠ²ΠΈΠ»ΠΈ» ΠΎΡΠΈΡ€ΠΎΡ‚Π΅Π²ΡˆΠΈΠ΅ ΠΏΠ°ΠΊΠ΅Ρ‚Ρ‹ ΠΈ ΠΈΠ·ΠΌΠ΅Π½ΠΈΠ»ΠΈ PKGBUILD, Π΄ΠΎΠ±Π°Π²ΠΈΠ² врСдоносный npm-ΠΏΠ°ΠΊΠ΅Ρ‚ atomic-lockfile. Π‘ΠΈΠ½Π°Ρ€Π½ΠΈΠΊ Π½Π° Rust ΠΊΡ€Π°Π» SSH-ΠΊΠ»ΡŽΡ‡ΠΈ, Ρ‚ΠΎΠΊΠ΅Π½Ρ‹ GitHub/npm, cookies, сСссии Slack/Discord. ΠžΡ„ΠΈΡ†ΠΈΠ°Π»ΡŒΠ½Ρ‹Π΅ Ρ€Π΅ΠΏΠΎΠ·ΠΈΡ‚ΠΎΡ€ΠΈΠΈ Π½Π΅ пострадали.

Для индустрии это сигнал: supply chain Π°Ρ‚Π°ΠΊΠΈ Ρ‡Π΅Ρ€Π΅Π· Π»Π΅Π³Π°Π»ΡŒΠ½Ρ‹Π΅ ΠΌΠ΅Ρ…Π°Π½ΠΈΠ·ΠΌΡ‹ опаснСС Π²Π·Π»ΠΎΠΌΠ°. AUR уязвима ΠΊ package hijacking Ρ‡Π΅Ρ€Π΅Π· «ΡƒΡΡ‹Π½ΠΎΠ²Π»Π΅Π½ΠΈΠ΅». Π£Π΄Π°Π»Π΅Π½ΠΈΠ΅ ΠΏΠ°ΠΊΠ΅Ρ‚Π° нСдостаточно β€” ΠΏΡ€ΠΈ root-доступС систСма скомпромСтирована. ВрСбуСтся пСрСустановка ОБ ΠΈ ротация всСх сСкрСтов.