EILMELDUNGEN LIVE
🔧 AI Nachrichten DistroWatch Weekly, Issue 1188(31.08.2026 um 03:21 Uhr)
🔧 Programmierung[Unstable Update] September 2026(01.09.2026 um 15:32 Uhr)
🕵️ SicherheitslückenUSN-8706-1: zlib vulnerability(31.08.2026 um 19:30 Uhr)
🕵️ SicherheitslückenUSN-8705-2: OpenZFS vulnerability(31.08.2026 um 23:36 Uhr)
🕵️ SicherheitslückenUSN-8690-1: Pillow vulnerability(01.09.2026 um 08:27 Uhr)
🕵️ SicherheitslückenUSN-8708-1: sudo-rs vulnerability(01.09.2026 um 14:58 Uhr)
🕵️ SicherheitslückenUSN-8709-1: ncurses vulnerability(01.09.2026 um 17:24 Uhr)
🕵️ SicherheitslückenUSN-8688-2: PAM vulnerability(01.09.2026 um 17:43 Uhr)
🕵️ SicherheitslückenUSN-8711-1: Libgcrypt vulnerability(01.09.2026 um 18:14 Uhr)
🕵️ SicherheitslückenUSN-8712-1: pyasn1 vulnerabilities(01.09.2026 um 18:20 Uhr)
🔧 AI Nachrichten DistroWatch Weekly, Issue 1188(31.08.2026 um 03:21 Uhr)
🔧 Programmierung[Unstable Update] September 2026(01.09.2026 um 15:32 Uhr)
🕵️ SicherheitslückenUSN-8706-1: zlib vulnerability(31.08.2026 um 19:30 Uhr)
🕵️ SicherheitslückenUSN-8705-2: OpenZFS vulnerability(31.08.2026 um 23:36 Uhr)
🕵️ SicherheitslückenUSN-8690-1: Pillow vulnerability(01.09.2026 um 08:27 Uhr)
🕵️ SicherheitslückenUSN-8708-1: sudo-rs vulnerability(01.09.2026 um 14:58 Uhr)
🕵️ SicherheitslückenUSN-8709-1: ncurses vulnerability(01.09.2026 um 17:24 Uhr)
🕵️ SicherheitslückenUSN-8688-2: PAM vulnerability(01.09.2026 um 17:43 Uhr)
🕵️ SicherheitslückenUSN-8711-1: Libgcrypt vulnerability(01.09.2026 um 18:14 Uhr)
🕵️ SicherheitslückenUSN-8712-1: pyasn1 vulnerabilities(01.09.2026 um 18:20 Uhr)

8 🕛 kürzlich 1 Min Lesezeit CVE-RADAR
0

hackmas2026 - Das AUR wird angegriffen. Und jetzt?

↗ Quelle (YouTube · media.ccc.de)
🗣️ Stimme:
📺
YouTube · media.ccc.de
2.1k YouTube-Aufrufe
https://media.ccc.de/v/das-aur-wird-angegriffen-und-jetzt

Das Arch User Repository (AUR) ist aktuell immer wieder in den Linux Schlagzeilen, weil vermehrt Malware durch dieses verbreitet wird. Von Linux-VeteranInnen wird hier oft nur empfohlen man müsse eben die PKGBUILDs (Installationsskripte) durchlesen. Diese Empfehlung geht jedoch an der Nutzungsrealität der meisten LinuxianerInnen vorbei. Dieser Vortrag gibt eine Einführung in das AUR, beschreibt wie und wieso die Malware den Weg in das AUR findet und überlegt wie kann man das Problem lösen kann ohne die komplette Verantwortung auf die NutzerInnen abzuwälzen?

mrln

https://openki.hack-mas.at/event/ewJksWMTtDDGFWZhj/das-aur-wird-angegriffen-und-jetzt

#hackmas2026

Licensed to the public under https://creativecommons.org/licenses/by-sa/4.0/
Vollständiger Original-Bericht
Ausführliche Details, Code-Beispiele & Hersteller-Stellungnahme auf youtube.com.
↗ Original-Artikel auf youtube.com lesen
Wie bewertest du diesen Beitrag?
1 Klick Feedback
103 Fachleser & IT-Security Experten haben diesen Report heute geteilt
Teilen mit Netzwerk & Team:

Community-Analysen & Experten-Meinungen 0

Verfasse deine eigene Analyse, teile Workarounds oder diskutiere diesen Vorfall im Blog.
Noch keine Community-Analyse verfasst. Markiere einen Textabschnitt oder klicke oben auf Eigene Analyse verfassen“!
Community Pulse: Relevanz-Einschätzung
1 Klick Experten-Votum
🔴 Akute Relevanz 49%
🟡 In Evaluierung 34%
🟢 Keine Auswirkung 10%
Spannende Innovation 7%
Verwandte Story-Cluster & Quellen (Vektor-KI)
Port 8095 Engine
1 Quelle
DistroWatch Weekly, Issue 1188
1 Quelle
[Unstable Update] September 2026
1 Quelle
USN-8706-1: zlib vulnerability