详细内容或原文请订阅后点击阅览
Arch Linux用户被告知要在Aur恶意软件恐慌之后清除Firefox Forks
如果您在过去几天内安装了Arch用户存储库(AUR)的Firefox,Librewrewolf或Zen Web浏览器,则可以说是它的最大弱点,即
来源:The Register _恶意软件如果您在过去几天中安装了Arch用户存储库(AUR)的Firefox,Librewroff或Zen Web浏览器,请立即删除它们并安装新的副本。
来自Arch Linux维护者的安全警告突出显示了AUR中三个基于Firefox的三个浏览器的折衷包装。该发行版尚未被违反。不幸的是,攻击是Arch的存储库的结构和维护的结果。
安全警告警告涉及大Mozilla家族的三个浏览器:Firefox本身;一个名为librewolf的叉子,它可以删除一些Mozilla的遥测,否则会加强Firefox的安全性和隐私。以及我们去年看过的花式瓷砖禅宗浏览器。
librewolf Zen浏览器 我们看去年所有三个包裹都在7月16日对AUR造成了损害。被折衷的包裹称为Librewrowolf-Fix-bin,Firefox-Patch-Bin和Zen-Browser-Patched-Bin,据报道,修改后的版本包含远程访问Trojan(RAT)。不到两天后,识别并删除了受影响的包装。如果安装它们,请立即将它们卸下,然后重新启动。官方建议是“采取必要的措施,以确保它们不会受到损害”,这是绝对正确的。当然,问题是,您需要拥有相当大的Linux专业知识来检查机器上运行的额外未知流程,或者是否要通过防火墙进行额外的流量。
aurlibrewolf-fix-bin
firefox-patch-bin
Zen-Browser-Patched-bin
拱门不是大牌发行版之一,但它是最常用的发行版之一。正如我们去年报道的那样,众多游戏玩家使用它是Ubuntu的两倍。这可能部分是因为Valve的Steam Deck运行它。 Steamos 3是基于ARCH的,该公司一直在投入严重的努力来改善基本操作系统。
大约是ubuntu Steamos 3基于Arch Endeavouros garuda linux manjarocore
额外
Multilib