EILMELDUNGEN LIVE
🔧 ProgrammierungGitHub Release: langwatch/scenario vjavascript/v1.4.0 (26.08.2026)(26.08.2026 um 09:05 Uhr)
🔧 ProgrammierungGitHub Release: crowdsecurity/crowdsec v1.8.0-rc2 (25.08.2026)(25.08.2026 um 16:35 Uhr)
🔧 Programmierungspecterops-k8s-red-teamers-libvirt-patch(27.08.2026 um 17:09 Uhr)
🕵️ SicherheitslückenWinFlesher(27.08.2026 um 17:39 Uhr)
🔧 Programmierungditto(27.08.2026 um 18:09 Uhr)
🔧 AI Nachrichten FuzzingBrain-Bench(27.08.2026 um 20:10 Uhr)
🕵️ SicherheitslückenCVE-2014-085(27.08.2026 um 20:40 Uhr)
🕵️ Sicherheitslückenlog4j2-rce(27.08.2026 um 23:10 Uhr)
🔧 AI Nachrichten llm-agent-testbed(28.08.2026 um 01:11 Uhr)
⚠️ Malware / Trojaner / VirenAIDebug(28.08.2026 um 01:41 Uhr)
🔧 ProgrammierungGitHub Release: langwatch/scenario vjavascript/v1.4.0 (26.08.2026)(26.08.2026 um 09:05 Uhr)
🔧 ProgrammierungGitHub Release: crowdsecurity/crowdsec v1.8.0-rc2 (25.08.2026)(25.08.2026 um 16:35 Uhr)
🔧 Programmierungspecterops-k8s-red-teamers-libvirt-patch(27.08.2026 um 17:09 Uhr)
🕵️ SicherheitslückenWinFlesher(27.08.2026 um 17:39 Uhr)
🔧 Programmierungditto(27.08.2026 um 18:09 Uhr)
🔧 AI Nachrichten FuzzingBrain-Bench(27.08.2026 um 20:10 Uhr)
🕵️ SicherheitslückenCVE-2014-085(27.08.2026 um 20:40 Uhr)
🕵️ Sicherheitslückenlog4j2-rce(27.08.2026 um 23:10 Uhr)
🔧 AI Nachrichten llm-agent-testbed(28.08.2026 um 01:11 Uhr)
⚠️ Malware / Trojaner / VirenAIDebug(28.08.2026 um 01:41 Uhr)

8 🕛 kürzlich 1 Min Lesezeit 11 Leser online ️ CVE-RADAR
0

hackmas2026 - Das AUR wird angegriffen. Und jetzt?

↗ Quelle (YouTube · media.ccc.de)
🗣️ Stimme:
📺
YouTube · media.ccc.de
370 YouTube-Aufrufe
https://media.ccc.de/v/das-aur-wird-angegriffen-und-jetzt

Das Arch User Repository (AUR) ist aktuell immer wieder in den Linux Schlagzeilen, weil vermehrt Malware durch dieses verbreitet wird. Von Linux-VeteranInnen wird hier oft nur empfohlen man müsse eben die PKGBUILDs (Installationsskripte) durchlesen. Diese Empfehlung geht jedoch an der Nutzungsrealität der meisten LinuxianerInnen vorbei. Dieser Vortrag gibt eine Einführung in das AUR, beschreibt wie und wieso die Malware den Weg in das AUR findet und überlegt wie kann man das Problem lösen kann ohne die komplette Verantwortung auf die NutzerInnen abzuwälzen?

mrln

https://openki.hack-mas.at/event/ewJksWMTtDDGFWZhj/das-aur-wird-angegriffen-und-jetzt

#hackmas2026

Licensed to the public under https://creativecommons.org/licenses/by-sa/4.0/
Vollständiger Original-Bericht
Ausführliche Details, Code-Beispiele & Hersteller-Stellungnahme auf youtube.com.
↗ Original-Artikel auf youtube.com lesen
Wie bewertest du diesen Beitrag?
1 Klick Feedback
97 Fachleser & IT-Security Experten haben diesen Report heute geteilt
Teilen mit Netzwerk & Team:

Community-Analysen & Experten-Meinungen 0

Verfasse deine eigene Analyse, teile Workarounds oder diskutiere diesen Vorfall im Blog.
Noch keine Community-Analyse verfasst. Markiere einen Textabschnitt oder klicke oben auf Eigene Analyse verfassen“!
Community Pulse: Relevanz-Einschätzung
1 Klick Experten-Votum
🔴 Akute Relevanz 47%
🟡 In Evaluierung 33%
🟢 Keine Auswirkung 10%
Spannende Innovation 10%
Verwandte Story-Cluster & Quellen (Vektor-KI)
Port 8095 Engine
1 Quelle
Keynote: Zephyr RTOS: 10 Years After Applying OSS Best… - Kate Stewart, The Linux Foundation
1 Quelle
DSA-6465-1 openssl - security update
1 Quelle
Flexible Paging in Linux: Per-process Page Size - Dev Jain, Arm Ltd