EILMELDUNGEN LIVE
🔧 AI Nachrichten Something Is Going Very Wrong With Google’s AI(29.08.2026 um 01:09 Uhr)
🔧 AI Nachrichten DeepSeek’s New AI System Shouldn’t Be Possible(26.08.2026 um 15:10 Uhr)
⚠️ Malware / Trojaner / VirenLegitimate Tools Became Attack Tools(28.08.2026 um 00:00 Uhr)
🔧 ProgrammierungWould rust have fixed this?(28.08.2026 um 17:55 Uhr)
⚠️ Malware / Trojaner / VirenDas AUR wird angegriffen. Und jetzt? (hackmas2026)(28.08.2026 um 00:00 Uhr)
⚠️ Malware / Trojaner / Virenhackmas2026 - Das AUR wird angegriffen. Und jetzt?(28.08.2026 um 18:55 Uhr)
🔧 AI Nachrichten Something Is Going Very Wrong With Google’s AI(29.08.2026 um 01:09 Uhr)
🔧 AI Nachrichten DeepSeek’s New AI System Shouldn’t Be Possible(26.08.2026 um 15:10 Uhr)
⚠️ Malware / Trojaner / VirenLegitimate Tools Became Attack Tools(28.08.2026 um 00:00 Uhr)
🔧 ProgrammierungWould rust have fixed this?(28.08.2026 um 17:55 Uhr)
⚠️ Malware / Trojaner / VirenDas AUR wird angegriffen. Und jetzt? (hackmas2026)(28.08.2026 um 00:00 Uhr)
⚠️ Malware / Trojaner / Virenhackmas2026 - Das AUR wird angegriffen. Und jetzt?(28.08.2026 um 18:55 Uhr)

8 🕛 kürzlich 1 Min Lesezeit 23 Leser online ️ CVE-RADAR
0

hackmas2026 - Das AUR wird angegriffen. Und jetzt?

↗ Quelle (YouTube · media.ccc.de)
🗣️ Stimme:
📺
YouTube · media.ccc.de
5.9k YouTube-Aufrufe
https://media.ccc.de/v/das-aur-wird-angegriffen-und-jetzt

Das Arch User Repository (AUR) ist aktuell immer wieder in den Linux Schlagzeilen, weil vermehrt Malware durch dieses verbreitet wird. Von Linux-VeteranInnen wird hier oft nur empfohlen man müsse eben die PKGBUILDs (Installationsskripte) durchlesen. Diese Empfehlung geht jedoch an der Nutzungsrealität der meisten LinuxianerInnen vorbei. Dieser Vortrag gibt eine Einführung in das AUR, beschreibt wie und wieso die Malware den Weg in das AUR findet und überlegt wie kann man das Problem lösen kann ohne die komplette Verantwortung auf die NutzerInnen abzuwälzen?

mrln

https://openki.hack-mas.at/event/ewJksWMTtDDGFWZhj/das-aur-wird-angegriffen-und-jetzt

#hackmas2026

Licensed to the public under https://creativecommons.org/licenses/by-sa/4.0/
Vollständiger Original-Bericht
Ausführliche Details, Code-Beispiele & Hersteller-Stellungnahme auf youtube.com.
↗ Original-Artikel auf youtube.com lesen
Wie bewertest du diesen Beitrag?
1 Klick Feedback
114 Fachleser & IT-Security Experten haben diesen Report heute geteilt
Teilen mit Netzwerk & Team:

Community-Analysen & Experten-Meinungen 0

Verfasse deine eigene Analyse, teile Workarounds oder diskutiere diesen Vorfall im Blog.
Noch keine Community-Analyse verfasst. Markiere einen Textabschnitt oder klicke oben auf Eigene Analyse verfassen“!
Community Pulse: Relevanz-Einschätzung
1 Klick Experten-Votum
🔴 Akute Relevanz 47%
🟡 In Evaluierung 31%
🟢 Keine Auswirkung 13%
Spannende Innovation 9%
Verwandte Story-Cluster & Quellen (Vektor-KI)
Port 8095 Engine
11 Quellen
Black Hat Asia 2026 | Subverting Screen Trust via State Disruption and ONE-WAY Flooding
1 Quelle
Legitimate Tools Became Attack Tools
1 Quelle
When The Protocol Is The Vulnerability