{"id":195,"date":"2026-08-14T08:05:09","date_gmt":"2026-08-14T08:05:09","guid":{"rendered":"https:\/\/linuxfokus.de\/?p=195"},"modified":"2026-08-14T08:05:09","modified_gmt":"2026-08-14T08:05:09","slug":"arch-linux-meldet-gehaeufte-boesartige-paket-uebernahmen-im-aur","status":"publish","type":"post","link":"https:\/\/linuxfokus.de\/arch-linux-meldet-gehaeufte-boesartige-paket-uebernahmen-im-aur\/","title":{"rendered":"Arch Linux meldet geh\u00e4ufte b\u00f6sartige Paket-\u00dcbernahmen im AUR"},"content":{"rendered":"<p>Am 12. Juni 2026 informierte Arch Linux \u00fcber eine laufende Sicherheitslage im Arch User Repository (AUR): Es komme derzeit vermehrt zu b\u00f6sartigen Paket\u2011Adoptionen und -Updates. Das Arch\u2011Team arbeitet aktiv daran, vorhandene sch\u00e4dliche Commits zu identifizieren und weitere unerw\u00fcnschte \u00c4nderungen zu verhindern. Nutzer werden gebeten, beim Aktualisieren von AUR\u2011Paketen besonders aufmerksam zu sein.<\/p>\n<h2>Worum geht es genau?<\/h2>\n<p>Laut der offiziellen Mitteilung beobachtet das Projekt eine hohe Anzahl von \u00dcbernahmen und Aktualisierungen in AUR\u2011Paketen, bei denen offenbar b\u00f6sartige \u00c4nderungen eingebracht wurden. Die Entwickler verfolgen die betroffenen Commits derzeit, mit dem Ziel, die Quellen der Manipulationen zu finden und weitere Eintr\u00e4ge mit Schadcode zu stoppen.<\/p>\n<h2>Welche Funktionen sind betroffen?<\/h2>\n<ul>\n<li>Das Erstellen neuer Konten im AUR kann aktuell eingeschr\u00e4nkt oder problematisch sein.<\/li>\n<li>Das \u00dcbernehmen bestehender Pakete (Adoption) sowie das Anlegen neuer Pakete kann ebenfalls beeintr\u00e4chtigt sein.<\/li>\n<\/ul>\n<p>Die Arch\u2011Meldung weist explizit darauf hin, dass Nutzer beim Umgang mit Anmeldung, Paket\u00fcbernahmen und Paketpflege mit Einschr\u00e4nkungen rechnen m\u00fcssen, solange an einer dauerhaften Gegenma\u00dfnahme gearbeitet wird.<\/p>\n<h2>Was unternimmt Arch Linux?<\/h2>\n<p>Das Team versucht einerseits, bereits vorhandene sch\u00e4dliche Commits ausfindig zu machen, und andererseits, zus\u00e4tzliche b\u00f6sartige Eintr\u00e4ge zu verhindern. Parallel dazu wird an einer nachhaltigen L\u00f6sung gearbeitet. Konkrete technische Ma\u00dfnahmen oder Zeitpl\u00e4ne nennt die Mitteilung nicht.<\/p>\n<h2>Was sollten Anwender jetzt tun?<\/h2>\n<p>Arch Linux empfiehlt allen Nutzerinnen und Nutzern von AUR\u2011Paketen dringend, beim Aktualisieren die \u00c4nderungen an PKGBUILD\u2011Dateien und an Installationsskripten genau zu pr\u00fcfen. Insbesondere w\u00e4hrend der laufenden Aktion ist erh\u00f6hte Vorsicht geboten, da Manipulationen in Build\u2011 oder Installationsskripten direkten Einfluss auf das System haben k\u00f6nnen.<\/p>\n<p>Wenn Sie bei einem Paket, das Sie verwenden, verd\u00e4chtige Commits entdecken, bittet Arch darum, dies dem Projektpersonal zu melden. Als Kontaktweg nennt die Meldung die aur\u2011general\u2011Mailingliste und fordert dazu auf, m\u00f6glichst viele Details zu den Beobachtungen bereitzustellen, damit die Mitarbeitenden die Vorf\u00e4lle pr\u00fcfen k\u00f6nnen.<\/p>\n<h2>Was bleibt offen?<\/h2>\n<p>Die Ank\u00fcndigung best\u00e4tigt, dass an einer \u201epermanenteren\u201c L\u00f6sung gearbeitet wird, nennt aber keinen Zeitrahmen. Ebenso fehlen in der Mitteilung technische Details \u00fcber die Herkunft der b\u00f6sartigen \u00c4nderungen oder \u00fcber die Anzahl betroffener Pakete und Konten.<\/p>\n<h2>Fazit<\/h2>\n<p>Die aktuelle Warnung aus dem Arch\u2011Projekt zeigt, dass die Nutzung von Community\u2011gepflegten Repositorien auch Risiken birgt. Bis das Team die Vorf\u00e4lle abgeschlossen und Schutzmechanismen implementiert hat, hei\u00dft die Devise: aufmerksam bleiben, PKGBUILD\u2011 und Installationsskript\u2011\u00c4nderungen vor Updates pr\u00fcfen und verd\u00e4chtige Aktivit\u00e4ten \u00fcber die aur\u2011general\u2011Mailingliste melden.<\/p>\n<p><em>Datum der Meldung: 12. Juni 2026. Verfasser der Originalmeldung: Campbell Jones.<\/em><\/p>\n<aside class=\"lfem-source-box\"><strong>Quelle:<\/strong> <a href=\"https:\/\/archlinux.org\/news\/active-aur-malicious-packages-incident\/\" target=\"_blank\" rel=\"noopener noreferrer external\">Arch Linux: Recent news updates<\/a><br \/><small>LinuxFokus hat den verlinkten Originalartikel als Recherchegrundlage ausgewertet und daraus einen eigenst\u00e4ndigen deutschsprachigen Beitrag erstellt. F\u00fcr vollst\u00e4ndige Prim\u00e4rdetails gilt die Originalquelle.<\/small><\/aside>\n","protected":false},"excerpt":{"rendered":"<p>Arch Linux berichtet von einer erh\u00f6hten Anzahl b\u00f6sartiger Paket\u2011Adoptionen und -Updates im Arch User Repository (AUR). Nutzer sollten beim Aktualisieren von AUR\u2011Paketen dringend PKGBUILD- und Installationsskript\u2011\u00c4nderungen pr\u00fcfen und verd\u00e4chtige Commits an die aur-general\u2011Mailingliste melden.<\/p>\n","protected":false},"author":1,"featured_media":196,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"ocean_front_end_style_editor":"no","ocean_post_layout":"","ocean_both_sidebars_style":"","ocean_both_sidebars_content_width":0,"ocean_both_sidebars_sidebars_width":0,"ocean_sidebar":"","ocean_second_sidebar":"","ocean_disable_margins":"enable","ocean_add_body_class":"","ocean_shortcode_before_top_bar":"","ocean_shortcode_after_top_bar":"","ocean_shortcode_before_header":"","ocean_shortcode_after_header":"","ocean_has_shortcode":"","ocean_shortcode_after_title":"","ocean_shortcode_before_footer_widgets":"","ocean_shortcode_after_footer_widgets":"","ocean_shortcode_before_footer_bottom":"","ocean_shortcode_after_footer_bottom":"","ocean_display_top_bar":"default","ocean_display_header":"default","ocean_header_style":"","ocean_center_header_left_menu":"","ocean_custom_header_template":"","ocean_custom_logo":0,"ocean_custom_retina_logo":0,"ocean_custom_logo_max_width":0,"ocean_custom_logo_tablet_max_width":0,"ocean_custom_logo_mobile_max_width":0,"ocean_custom_logo_max_height":0,"ocean_custom_logo_tablet_max_height":0,"ocean_custom_logo_mobile_max_height":0,"ocean_header_custom_menu":"","ocean_menu_typo_font_family":"","ocean_menu_typo_font_subset":"","ocean_menu_typo_font_size":0,"ocean_menu_typo_font_size_tablet":0,"ocean_menu_typo_font_size_mobile":0,"ocean_menu_typo_font_size_unit":"px","ocean_menu_typo_font_weight":"","ocean_menu_typo_font_weight_tablet":"","ocean_menu_typo_font_weight_mobile":"","ocean_menu_typo_transform":"","ocean_menu_typo_transform_tablet":"","ocean_menu_typo_transform_mobile":"","ocean_menu_typo_line_height":0,"ocean_menu_typo_line_height_tablet":0,"ocean_menu_typo_line_height_mobile":0,"ocean_menu_typo_line_height_unit":"","ocean_menu_typo_spacing":0,"ocean_menu_typo_spacing_tablet":0,"ocean_menu_typo_spacing_mobile":0,"ocean_menu_typo_spacing_unit":"","ocean_menu_link_color":"","ocean_menu_link_color_hover":"","ocean_menu_link_color_active":"","ocean_menu_link_background":"","ocean_menu_link_hover_background":"","ocean_menu_link_active_background":"","ocean_menu_social_links_bg":"","ocean_menu_social_hover_links_bg":"","ocean_menu_social_links_color":"","ocean_menu_social_hover_links_color":"","ocean_disable_title":"default","ocean_disable_heading":"default","ocean_post_title":"","ocean_post_subheading":"","ocean_post_title_style":"","ocean_post_title_background_color":"","ocean_post_title_background":0,"ocean_post_title_bg_image_position":"","ocean_post_title_bg_image_attachment":"","ocean_post_title_bg_image_repeat":"","ocean_post_title_bg_image_size":"","ocean_post_title_height":0,"ocean_post_title_bg_overlay":0.5,"ocean_post_title_bg_overlay_color":"","ocean_disable_breadcrumbs":"default","ocean_breadcrumbs_color":"","ocean_breadcrumbs_separator_color":"","ocean_breadcrumbs_links_color":"","ocean_breadcrumbs_links_hover_color":"","ocean_display_footer_widgets":"default","ocean_display_footer_bottom":"default","ocean_custom_footer_template":"","ocean_post_oembed":"","ocean_post_self_hosted_media":"","ocean_post_video_embed":"","ocean_link_format":"","ocean_link_format_target":"self","ocean_quote_format":"","ocean_quote_format_link":"post","ocean_gallery_link_images":"on","ocean_gallery_id":[],"footnotes":""},"categories":[3,2],"tags":[131,132,136,134,133,135],"class_list":["post-195","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-distributionen","category-linux-news","tag-archlinux","tag-aur","tag-linux","tag-packages","tag-security","tag-sysadmin","entry","has-media"],"_links":{"self":[{"href":"https:\/\/linuxfokus.de\/wp-json\/wp\/v2\/posts\/195","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/linuxfokus.de\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/linuxfokus.de\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/linuxfokus.de\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/linuxfokus.de\/wp-json\/wp\/v2\/comments?post=195"}],"version-history":[{"count":0,"href":"https:\/\/linuxfokus.de\/wp-json\/wp\/v2\/posts\/195\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/linuxfokus.de\/wp-json\/wp\/v2\/media\/196"}],"wp:attachment":[{"href":"https:\/\/linuxfokus.de\/wp-json\/wp\/v2\/media?parent=195"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/linuxfokus.de\/wp-json\/wp\/v2\/categories?post=195"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/linuxfokus.de\/wp-json\/wp\/v2\/tags?post=195"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}