PDF reader для Linux завантажував шкідливе ПЗ
PDF reader для Linux завантажував шкідливе ПЗ
Зловмисник модифікував код непідтримуваного PDF-рідера.
Розробники Arch Linux прибрали наданий користувачем пакет AUR (Arch User Repository) через зловмисне ПЗ, що міститься в ньому. Користувачам, які завантажили програму для перегляду PDF-документів «acroread» невдовзі після компрометації, рекомендується видалити її.
Користувацький репозиторій містив у собі пакет «acroread», що більш не підтримується його розробником. Хтось під псевдонімом xeactor звернув увагу на нього та модифікував таким чином, щоб «acroread» завантажував з віддаленого сервера шкідливі скрипти.
Коли модифікації були виявлені, розробник Елі Шварц (Eli Schwartz) усунув їх, заблокував обліковий запис xeactor, а також виявив та повернув у колишнє стан ще два модифіковані пакети.
Хоча сам по собі інцидент не є дуже серйозним, він спричинив гарячі суперечки з приводу безпеки недовіреного програмного забезпечення. Проте, на думку розробника Arch Linux Джанкарло Раццоліні (Giancarlo Razzolini), інцидент незаслужено привернув до себе надто багато уваги та викликав неадекватну реакцію у спільноти.
