Эксперимент по получению контроля над пакетами в репозитории AUR
- С сайта: OpenNet
- Вернуться к списку новостей
Эксперимент по получению контроля над пакетами в репозитории AUR
Author:Опубликованы результаты эксперимента по захвату контроля над пакетами в репозитории AUR (Arch User Repository), применяемом для распространения сторонними разработчиками своих пакетов без включения в основные репозитории дистрибутива Arch Linux. Исследователи подготовили скрипт, проверяющий истечение регистрации доменов, фигурирующих в файлах PKGBUILD и SRCINFO. В ходе запуска данного скрипта было выявлено 14 просроченных домена, используемых в 20 пакетах для загрузки файлов.
#csn #cyber_news
Оригинальная версия на сайте: