Arch Linux
Arch Linux 邮件列表,Arch Linux 发行版官方讨论与开发邮件列表,包维护者、开发者与社区在此协作。
Arch Linux AUR 推送功能暂时暂停,因恶意包接管事件
Arch Linux 官方宣布因恶意包接管事件,暂时暂停 AUR 的包推送和接管功能,提醒用户举报可疑活动。
AUR Packages Adoption And Pushes Disabled
Arch Linux 官方宣布因恶意包接管事件,暂时暂停 AUR 的包推送和接管功能,提醒用户举报可疑活动。
Arch Linux核心开发者Morten Linderud宣布辞职
Arch Linux核心开发者Morten Linderud(Foxboron)宣布辞职,结束近9年的维护工作。他负责维护大量关键包,包括mkinitcpio、pacman、archlinux-keyring等,目前这些包面临无人接管的局面。多位社区开发者已在回复中表态愿意接手部分包。
超900个Arch Linux软件包遭恶意软件与Rootkit感染
Arch Linux AUR 维护者报告发现超过900个软件包被植入恶意代码和rootkit,攻击者通过npm依赖注入进行破坏。邮件列表提供了详细的受影响包列表和自动化清理脚本,社区正在紧急修复和封禁相关账户。
Arch Linux 的 AUR 遭遇超 400 个软件包被恶意软件污染
Arch Linux AUR 仓库遭遇大规模供应链攻击,超过 400 个软件包被植入恶意代码。文章包含社区成员提供的详细排查脚本和受感染软件包列表,涉及 npm 依赖注入等具体技术细节,对 Arch 用户和开源安全研究者具有极高的警示和参考价值。
Arch Linux AUR 爆发大规模恶意软件攻击,社区紧急应对
Arch Linux 用户仓库 AUR 遭遇严重安全事件,发现超过 400 个包含恶意代码的软件包。邮件列表显示社区正在激烈讨论攻击细节、受影响范围以及是否应该暂时将 AUR 设为只读以遏制事态发展。
Arch Linux 现已支持位对位可复现的 Docker 镜像
Arch Linux 官方宣布推出基于 repro 标签的位对位可复现 Docker 镜像。该镜像剥离了 pacman 密钥以确保构建一致性,用户需手动初始化密钥环。这是继 WSL 镜像后,Arch 在可复现构建领域的又一重要里程碑,提供了详细的复现文档和技术细节。
AUR 近期频繁宕机,我们该如何提供帮助?
Ruby on Rails 作者 David Heinemeier Hansson 在 Arch Linux 邮件列表中发帖,主动提出利用其 Cloudflare 资源帮助解决 AUR 近期遭受的 DDoS 攻击。社区成员讨论了 TCP/UDP 洪水攻击的技术细节及 Cloudflare Spectrum 等解决方案,同时也引发了关于外部商业力量介入开源基础设施可行性的讨论。
Arch Linux AUR 中恶意 Chrome 二进制文件被删除
Arch Linux AUR 维护者删除了一个包含恶意二进制文件的 google-chrome-stable 软件包请求,该请求已被接受。
AUR中的Firefox和LibreWolf补丁包被发现含有恶意软件
Arch Linux AUR上出现恶意软件包,伪装成Firefox和LibreWolf的补丁版本,实际植入远程访问木马。Arch团队已迅速删除相关包并提醒用户检查系统。
为 WSL 提供官方 Arch Linux 镜像的提议与讨论
Arch Linux 开发者 Robin Candau 提议为 WSL 提供官方 Arch Linux 镜像,以简化 Windows 用户的使用体验。文章详细讨论了技术实现(基于 Docker 镜像、.wsl 扩展包分发)、维护策略(GitLab CI 自动化)以及社区支持范围。随后多位开发者参与讨论,有人支持并愿意贡献维护,也有人担心官方身份带来的支持负担。这是一次典型的开源社区关于新分发渠道的可行性探讨。
Arch Linux 与 Valve 达成合作:获资助解决关键基础设施难题
Arch Linux 官方宣布与 Valve 达成直接合作,Valve 将资助构建服务基础设施和安全签名飞地两个关键项目。此举旨在通过提供自由职业者资金支持,解决 Arch Linux 长期面临的志愿者精力不足问题,加速解决重大技术挑战,并明确后续将通过 RFC 和邮件列表保持开发透明度。
Arch Linux 最小化容器环境实现100%可复现构建,下一步该怎么做?
Arch Linux 官方容器镜像中的软件包现已实现100%可复现构建,但作者指出容器镜像本身的比特级复现仍面临挑战,涉及OCI镜像清单生成、镜像源变化及不同复现站点结果不一致等问题,并探讨了供应链安全与SBOM在其中的作用。