Arch Linux AUR-da Kütləvi Paket Oğurluğu Aşkar Edildi
Bu həftə Arch Linux ekosistemində ciddi təhlükəsizlik insidenti qeydə alınıb. Hücumçular Arch User Repository (AUR) daxilində 400-dən çox paketi ələ keçirərək, onların build skriptlərini yenidən yazıblar. Bu dəyişikliklər nəticəsində, həmin paketləri quran istənilən sistemə credential stealer quraşdırılması mümkün olub.
Zərərli Proqramın Detalları və Fəaliyyət Mexanizmi
Aşkar edilmiş Malware, əsasən developer sirlərini toplamaq üçün hazırlanmış bir Rust binarisidir. Bu zərərli proqramın əsas hədəfi, inkişaf mühitindəki həssas məlumatları, o cümlədən API açarlarını və digər identifikasiya məlumatlarını ələ keçirməkdir. Əgər Malware sistemə root hüquqları ilə daxil ola bilərsə, özünü gizlətmək üçün eBPF rootkit yükləmək qabiliyyətinə malikdir. Bu xüsusiyyət, hücumun aşkarlanmasını daha da çətinləşdirir və sistemdə daha uzun müddət aşkarsız qalmasına imkan verir.
AUR-un Rolu və Təhlükəsizlik Perspektivi
AUR (Arch User Repository), Arch Linux-un icma tərəfindən idarə olunan geniş paket kolleksiyasıdır. Bu depozit rəsmi Arch Linux paket reposundan ayrı fəaliyyət göstərir. AUR icma təşəbbüslərinə geniş yer açsa da, paketlərin yoxlanılması və təhlükəsizlik nəzarəti rəsmi depozitlərdəkindən fərqli mexanizmlərlə işləyir. Bu, potensial təhlükəsizlik zəiflikləri üçün bir sahə yarada bilər, çünki icma tərəfindən idarə olunan paketlərin təhlükəsizliyi əsasən istifadəçilərin diqqətinə və bildirişlərinə əsaslanır. İstifadəçilərə AUR-dan yüklədikləri paketlərin build skriptlərini diqqətlə nəzərdən keçirmələri tövsiyə olunur.