From e044f5e7ef6692ae31647a0e05271b6ca942be8d Mon Sep 17 00:00:00 2001 From: Archos Date: Sun, 14 Jun 2026 07:03:36 +0200 Subject: [PATCH] =?UTF-8?q?update:=20aur-incident=20seznam=20bal=C3=AD?= =?UTF-8?q?=C4=8Dk=C5=AF?= MIME-Version: 1.0 Content-Type: text/plain; charset=UTF-8 Content-Transfer-Encoding: 8bit --- content/posts/aur-incident-2026-06/index.md | 26 +++++++++++++++++++++ 1 file changed, 26 insertions(+) diff --git a/content/posts/aur-incident-2026-06/index.md b/content/posts/aur-incident-2026-06/index.md index dd9f39a..22413c6 100644 --- a/content/posts/aur-incident-2026-06/index.md +++ b/content/posts/aur-incident-2026-06/index.md @@ -24,3 +24,29 @@ Dočasně mohou být omezeny tyto funkce AUR: Pokud narazíš na podezřelý commit, nahlásit ho můžeš na mailing listu `aur-general`. Zdroj: [archlinux.org](https://archlinux.org/news/active-aur-malicious-packages-incident/) + +## Aktualizace 13. 6. 2026 + +Arch tým zveřejnil [seznam podezřelých balíčků](https://md.archlinux.org/s/SxbqukK6IA) – obsahuje tisíce položek (mnoho z nich jsou opuštěné nebo dlouhodobě neudržované balíčky, ne nutně škodlivé). + +### Jak zkontrolovat svůj systém + +Stáhni si seznam a porovnej s nainstalovanými AUR balíčky: + +```bash +curl -s https://md.archlinux.org/SxbqukK6IA/download > /tmp/aur-bad.txt +pacman -Qm | awk '{print $1}' | grep -Fxf /tmp/aur-bad.txt +``` + +Pokud nic nevypíše, jsi v bezpečí. Pokud něco vypíše, doporučuji balíček odebrat: + +```bash +yay -Rns nazev-balicku +``` + +Pro důkladnou kontrolu systému můžeš použít: + +```bash +sudo pacman -S chkrootkit +sudo chkrootkit +```