tgindex

Arch Linux Chinese Messages

описание

Arch Linux 中文相关信息 跟进 Arch Linux 日常踩坑预警,翻译官方新闻, testing 测试预警等。另有 @archlinuxcn_updates 提供滚动打包记录。 频道内容来自 Arch Linux 中文社区群组 @archlinuxcn_group https://fars.ee/~readme.html 杜洛夫在所有订阅数较多的频道下方都添加了广告,其收益并不分配给频道主,频道主也无法控制其内容。如果在本频道下方看到广告,均与 Arch CN 社区无关,请勿点击或相信其内容

11 159
подписчиков
Охват к подписчикам
119,2%
ERR
Реакции к просмотрам
1,16%
3 083 на 20 постов
Пересылки к просмотрам
0,40%
1 052
Постов в день
0,0
всего 20

Где отзываются чаще

доля реакций к просмотрам
  • 5 июн.Arch Linux 2026 项目负责人选举结果 最近我们举办了项目负责人选举,经过在(内部)邮件列表上的热烈讨论环节和有两名候选人参选的投票环节之后, Levente “anthraxx” Polyák 再次获选为新一届项目负责人。 根据我们的选举规则,他再选的本届任期将持续两年。 Arch Linux 项目负责人的职责包括作出最终决策(当没法达成共识时),带领社区,保障执行行为守则,处理和SPI相关的财政事务,以及整体的项目任务管理。 恭喜 Levente ,感谢你站出来服务这个社区,并希望这一届任期也会是顺利的一届!🥳 https://www.archlinuxcn.org/arch-linux-2026-leader-election-results/2,63%
  • 30 июл.正在进行中的 AUR 软件包投毒事件 目前,Arch 用户软件仓库(AUR)中出现了大量恶意的软件包被接管和更新的情况。 我们正在积极追踪现有的恶意提交,并努力阻止新的恶意提交被推送。在此期间,在更永久的解决方案出台之前,用户可能会在以下方面遇到问题: ■在 AUR 上创建新账户 ■推送软件包更新 ■接管或创建新软件包 我们继续建议所有 AUR 软件包的用户在更新时仔细审查所有的 PKGBUILD 和安装脚本变更,特别是在这段时期。如果您发现正在使用的软件包有可疑的提交,请通过 aur-general 邮件列表联系…2,58%
  • 30 апр.内核提权漏洞公告 请尽快将内核更新到 linux 6.19.12+ 或 linux-lts 6.18.22+ 版本(并重启),以修复 CVE-2026-31431 漏洞。2,14%
  • 13 июн.正在进行中的 AUR 软件包投毒事件 目前,Arch 用户软件仓库(AUR)中出现了大量恶意的软件包被接管和更新的情况。 我们正在积极追踪现有的恶意提交,并努力阻止新的恶意提交被推送。在此期间,在更永久的解决方案出台之前,用户可能会在以下方面遇到问题: ■在 AUR 上创建新账户 ■推送软件包更新 ■接管或创建新软件包 我们继续建议所有 AUR 软件包的用户在更新时仔细审查所有的 PKGBUILD 和安装脚本变更,特别是在这段时期。如果您发现正在使用的软件包有可疑的提交,请通过 aur-general 邮件列表联系 Arch 团队并提供更多信息。 https://www.archlinuxcn.org/active-aur-malicious-packages-incident/2,08%
  • 12 июн.AUR 大量孤儿包被投毒 近日,有大量 AUR 孤儿包被多名新注册用户接管,并增加 npm 依赖、在安装时通过安装脚本(.install)或者 pacman hook 执行 # npm install atomic-lockfile 操作以运行恶意代码。该 atomic-lockfile 包亦是于近日上传至 npm registry。 一旦安装有问题的软件包,恶意代码将以 root 权限安装并运行,收集至少包括浏览器、Shell 命令历史记录、各种应用程序中的凭据等信息,并将其上传。恶意代码也会利用 ebpf…1,93%
  • 21 мая20260521 近期 Linux 内核本地提权漏洞汇总 近期 Linux 内核发现了多个本地提权漏洞(LPE, Local privilege escalation),以下是它们在 Arch Linux 官方源中提供的内核的修复版本和受影响的内核模块。请尽快更新到已修复版本的内核,或屏蔽受影响的内核模块以避免漏洞被恶意利用。更新到已修复版本内核后不再需要屏蔽内核模块的缓解措施。 1. copy fail (CVE-2026-31431) https://copy.fail/ Arch Linux 已修复版本: linux 6.19.12 以上(含7.0 以上)或 linux-lts 6.18.22 以上版本 缓解措施:屏蔽 algif_aead 内核模块 echo 'install algif_aead /bin/false' | sudo tee -a /etc/modprobe.d/cve-copyfail.conf sudo rmmod algif_aead 2. dirty frag (CVE-2026-43284, CVE-2026-43500) https://github.com/V4bel/dirtyfrag Arch Linux 已修复版本: linux 7.0.5 以上,或 linux-lts 6.18.29 以上 缓解措施:屏蔽 esp4 esp6 rxrpc 内核模块(可能影响 IPSec strongSwan 之类内核功能) echo 'install esp4 /bin/false' | sudo tee -a /etc/modprobe.d/cve-dirtyfrag.conf echo 'install esp6 /bin/false' | sudo tee -a /etc/modprobe.d/cve-dirtyfrag.conf echo 'install rxrpc /bin/false' | sudo tee -a /etc/modprobe.d/cve-dirtyfrag.conf sudo rmmod esp4 esp6 rxrpc 3. fragnesia (CVE-2026-46300) https://github.com/v12-security/pocs/blob/main/fragnesia/README.md 和 https://github.com/v12-security/pocs/blob/main/fragnesia-5db89c99566fc/README.md Arch Linux 已修复版本: linux 7.0.7.arch2 以上,或 linux-lts 6.18.32-2 以上 缓解措施:屏蔽 esp4 esp6 rxrpc 内核模块(同 dirty frag ,可能影响 IPSec strongSwan 之类内核功能) 4. PinTheft (CVE-2026-43494) https://github.com/v12-security/pocs/blob/main/pintheft/README.md Arch Linux 已修复版本: linux 7.0.9.arch2 以上,linux-lts 6.18.32-2 以上 缓解措施:屏蔽rds_tcp rds 内核模块 echo 'install rds /bin/false' | sudo tee -a /etc/modprobe.d/cve-pintheft.conf echo 'install rds_tcp /bin/false' | sudo tee -a /etc/modprobe.d/cve-pintheft.conf sudo rmmod rds_tcp rds 5. ssh-keysign-pwn (CVE-2026-46333) https://github.com/0xdeadbeefnetwork/ssh-keysign-pwn 这个不是本地提权漏洞(LPE)而是不当权限管理漏洞(CWE-269: Improper Privilege Management) Arch Linux 已修复版本: linux 7.0.7.arch2 以上 缓解措施: 修改 sysctl 提高使用 ptrace_scope 需要的特权等级,设为 2 (admin-only)或 3(no attach)防止普通用户权限使用。 sudo sysctl -w kernel.yama.ptrace_scope=3 echo 'kernel.yama.ptrace_scope = 3' | sudo tee -a /etc/sysctl.d/99-ssh-keysign-pwn.conf1,89%
  • 12 июн.AUR 大量孤儿包被投毒 近日,有大量 AUR 孤儿包被多名新注册用户接管,并增加 npm 依赖、在安装时通过安装脚本(.install)或者 pacman hook 执行 # npm install atomic-lockfile 操作以运行恶意代码。该 atomic-lockfile 包亦是于近日上传至 npm registry。 一旦安装有问题的软件包,恶意代码将以 root 权限安装并运行,收集至少包括浏览器、Shell 命令历史记录、各种应用程序中的凭据等信息,并将其上传。恶意代码也会利用 ebpf 程序隐藏自身。建议受影响的用户重装系统并重置所有网络账户密码和各类密钥、凭据。 如果 pacman.log 表明未曾安装过 npm、或者在多天以前已经卸载 npm,则应当未受影响。 用户从 AUR 安装软件时请注意审阅构建脚本。另外及时卸载从官方仓库移出的、不再需要的依赖包,比如 libgdata。 另:[archlinuxcn] 仓库中的包未受影响。感谢 chaotic-aur 的通知。 aur-general 邮件列表的相关讨论之一: https://lists.archlinux.org/archives/list/aur-general@lists.archlinux.org/thread/FGXPCB3ZVCJIV7FX323SBAX2JHYB7ZS4/ 一份供参考的分析报告: https://ioctl.fail/preliminary-analysis-of-aur-malware/1,63%
  • 7 авг.更新 openssh 后 sshd 需要手动重启 由于打包变化叠加上游变化,openssh 更新到 10.4p1-3 后有可能不会自动重启、并且无法接受新的连接。请最近更新服务器时记得手动重启 sshd 服务。1,24%
  • 25 апр.AUR 服务目前处于难以访问的状态 服务状态请参考 https://status.archlinux.org/ ,或者可以关注 @IsAurAlive 接收状态变动通知。 日常使用 AUR helper 更新的用户请考虑暂时使用 pacman -Syu 仅更新官方软件源,然后手动用 https://github.com/archlinux/aur 更新或安装 AUR 软件包,等候 AUR 恢复。1,10%
  • 19 июл.使用 amdgpu 与 linux 包的用户可能在近期遇到 mpv 卡死的情况,具体来说是当 mpv 配置了 vo=gpu-next 时,在使用 mpv 播放视频后一定概率会很快出现“窗口无响应”,并且 mpv 进程陷入 D 状态,运行 dmesg | grep --after-context=4 "#PF" 能看到类似以下内容的输出: #PF: error_code(0x0000) - not-present page Oops: Oops: 0000 [#1] SMP NOPTI CPU: 4 UID:…0,95%
  • 18 июл.使用 amdgpu 与 linux 包的用户可能在近期遇到 mpv 卡死的情况,具体来说是当 mpv 配置了 vo=gpu-next 时,在使用 mpv 播放视频后一定概率会很快出现“窗口无响应”,并且 mpv 进程陷入 D 状态,运行 dmesg | grep --after-context=4 "#PF" 能看到类似以下内容的输出: #PF: error_code(0x0000) - not-present page Oops: Oops: 0000 [#1] SMP NOPTI CPU: 4 UID: 0 PID: 100 Comm: kcompactd0 Not tainted 7.1.1-2-cachyos #1 PREEMPT(full) RIP: 0010:amdgpu_hmm_invalidate_gfx+0x22/0xb0 [amdgpu] 除此以外,浏览器也可能突然出现上面的情况。该问题已有报告。受影响的用户可先暂时回滚到旧版本的内核,或切换到 linux-lts,也可以暂时切换到 archlinuxcn 仓库的 linux-lily(>= 7.1.3-2)。0,87%
  • 21 дек.NVIDIA 590 驱动程序停止支持 Pascal 及更早架构;主要软件包切换至开源内核模块 (Open Kernel Modules) 随着驱动程序更新至 590 版本,NVIDIA 驱动程序不再支持 Pascal (GTX 10xx) 架构及更早的 GPU。我们将用 nvidia-open 替换 nvidia 软件包,用 nvidia-open-dkms 替换 nvidia-dkms,用 nvidia-lts-open 替换 nvidia-lts。 影响: 在搭载 Pascal、Maxwell 或更旧显卡的系统上更新 NVIDIA 软件包将导致驱动程序加载失败,这可能会导致图形界面环境损坏(无法启动桌面)。 Pascal 及更旧显卡用户需手动干预: 使用 GTX 10xx 系列及更早型号显卡的用户必须切换到“旧版专有分支”(legacy proprietary branch)以维持驱动支持: ・卸载官方的 nvidia、nvidia-lts 或 nvidia-dkms 软件包。 ・从 AUR 安装 nvidia-580xx-dkms。 搭载 Turing (RTX 20xx 和 GTX 1650 系列) 及更新型号 GPU 的用户在升级时将自动过渡到开源内核模块,无需手动干预。 https://www.archlinuxcn.org/nvidia-590-driver-drops-pascal-support-main-packages-switch-to-open-kernel-modules/0,80%