Krypte - 2026-06-12


  1. K'Deed je mets à jour Forgejo/port/runner
  2. K'Deed fait
  3. Pendorid ramène deed commented on issue khaganat-tools/Docker-files-for-CI#6 de Feed of "khaganat-tools" : <https://port.numenaute.org/khaganat-tools/Docker-files-for-CI/issues/6#issuecomment-1426>
  4. Pendorid ramène deed opened issue khaganat-tools/Docker-files-for-CI#7 de Feed of "khaganat-tools" : <https://port.numenaute.org/khaganat-tools/Docker-files-for-CI/issues/7>
  5. tycho Les gens sur ArchLinux, genre Zatalyz faites attention si vous installez des paquets de l'AUR : une vague d'attaque assez violente a été détectée, énormément de paquets ont été compromis
  6. Zatalyz mince, je viens de mettre freetube à jour. Y'a moyen de savoir si ça fait partie de ceux avec des soucis ?
  7. tycho Zat : c'est compliqué, il y a des listes de paquets qui circulent mais toutes ne sont pas identiques et il y a de nouvelles méthode de compro qui sont découvertes au fil des heures
  8. tycho et vu que l'équipe d'Arch fait le ménage, les paquets repérés comme corrompus sont nettoyés afin d'éviter que ça se répande, on ne voit donc plus le smodifications
  9. tycho donc impossible de dire juste en regardant l'état actuel du paquet, il fallait le vérifier au moment de la mise à jour exactement
  10. Zatalyz hum du coup, je désinstalle freetube en attendant que ça se règle ? C'est le seul truc que j'ai mis à jour
  11. tycho en général les outils qui installent les paquets de l'AUR gardent totu en cache, par exemple yay met tout dans ~/.cache/yay/
  12. tycho tu peux donc regarder dans ce cache s'il y a le PKGBUILD et inspecter ce dernier
  13. tycho tu peux aussi chercher des traces de l'infection avec les infos de cet article : https://ioctl.fail/preliminary-analysis-of-aur-malware/
  14. tycho en particulier, chercher des trucs suspects dans les répertoires ~/.config/systemd/user/ et /etc/systemd/system/
  15. tycho il y a aussi la possibilité de regarder le socnnexions web sortantes afin de voir si quelque chose tente de contacter le centre de commande du malware
  16. tycho sinon il y a ce gist qui a une liste de paquets, mais ça peut ne pas être à jour : https://gist.github.com/Kidev/59bf9f5fb53ab5eee99f19a6a2fc3992
  17. tycho en totu cas désistaller le paquet ne servira à rien si c'est déjà compromis vu qu'il y a des mécanismes de persistance
  18. K'Deed dit qu'il est content avec manjaro et c'est quelques jours de retard :p
  19. K'Deed tycho: de ce que je viens de lire les depots ([core], [extra], [multilib]) ne sont pas affecté
  20. tycho K'Deed: ouais, els dépôts officiels ne sotn pas affectés, seulement l'AUR
  21. K'Deed j'ai manjaro, mais j'ai encore pas tout compris des subtilités de Archlinux
  22. tycho ba, d'un côté il y a les dépôts officiels gérés par l'équipe d'ArchLinux et avec lesquels on interagit via l'utilitaire pacman
  23. tycho de l'autre côté il y a l'Arch User Repository (AUR) qui permet à absolument n'importe qui d'uploader des paquets sans réelle vérification
  24. tycho l'AUR est docn par nature dangereux car n'importe qui peut y metrte des malware
  25. tycho pacman n'interagit pas avec l'AUR, pour ça il faut utiliser des utilitaires dédiés qui sont plus ou moins sécurisés
  26. tycho niveau méthodologie, juste uploader un paquet vérollé n'est pas efficace car personne ne va l'installer
  27. tycho là, les attaquants ont ciblé des paquets déjà existants dans l'AUR et qui ont été abandonnés par leurs autrices
  28. tycho quand quelqu'un abandonne un paquet qui est dans l'AUR, n'importe qui peut le récupérer
  29. tycho donc vu que ces paquets sont déjà installés chez certaines personnes, les récupérer pour les corrompre est une stratégie efficace
  30. tycho bon, là ça a été détecté dans les 24h
  31. tycho mais quand même
  32. K'Deed merci, je lis de la doc en plus
  33. K'Deed ok je comprends
  34. Zatalyz à priori, de ce que je comprends, vraiment peu de risque sur ce paquet (et j'avais pas encore fermé le terminal donc j'ai pu regarder)
  35. Zatalyz je vais faire avec ^^
  36. Zatalyz merci pour l'info, Tycho
  37. tycho ouais, il faudrait que le paquet soit abandonné afin qu'il soit récupéré par les personnes malveillantes
  38. tycho donc tant que la mainteneuse traditionelle ne l'a pa slaché, il n'y a pas de risque