Arch Linux AUR, 또 다른 악성 패키지 유입으로 인해 패키지 채택(Adoptions) 중단
요약
Arch Linux 팀이 AUR 내 악성 패키지 유입 문제를 해결하기 위해 패키지 채택(Adoptions) 기능을 일시 중단했습니다. 수십 개의 패키지가 멀웨어에 노출되었으며, 사용자들에게 의심스러운 활동을 신고할 것을 권고하고 있습니다.
핵심 포인트
- AUR 내 수십 개의 패키지에서 악성 코드 유입 확인
- Arch Linux 팀의 AUR 패키지 채택 기능 일시 비활성화
- i915-sriov-dkms, warp-terminal-git 등 다수 패키지 포함
- 사용자 대상 의심스러운 이벤트 및 댓글 신고 권장
Arch Linux AUR, 또 다른 악성 패키지 유입으로 인해 패키지 채택(Adoptions) 중단

Arch Linux 팀은 현재 발생하고 있는 악성 패키지 채택(package adoptions)의 유입으로 인해, 상황을 처리하는 동안 당분간 AUR의 패키지 채택 기능을 비활성화하기로 결정했다고 발표했습니다. 또한 사용자들에게 의심스러운 채택 이벤트나 댓글을 신고하고 경계심을 유지할 것을 권장하고 있습니다.
어제와 오늘 발생한 AUR 멀웨어(malware)의 개요를 설명하는 메일링 리스트 스레드가 있습니다. 이번 차례에는 i915-sriov-dkms부터 rtk-git, boringssl-git/hasher, archutil/linter, warp-terminal-git, weather-display, astro-box 등 수십 개의 AUR 패키지가 포함되어 있습니다.
AI 자동 생성 콘텐츠
본 콘텐츠는 Phoronix의 원문을 AI가 자동으로 요약·번역·분석한 것입니다. 원 저작권은 원저작자에게 있으며, 정확한 내용은 반드시 원문을 확인해 주세요.
원문 바로가기