Angreifer haben in den vergangenen Stunden das Arch User Repository (AUR) missbraucht und Schadsoftware in den Installationsskripten versteckt. Die Arch-Linux-Entwickler sind dabei, die betroffenen Pakete zu löschen und die beteiligten Accounts zu sperren. Nutzer regulärer Arch-Linux-Pakete sind nicht betroffen.
Normale Ansicht
Arch Linux unter Feuer: Über 1.600 Pakete im AUR kompromittiert (Update)
Infos zur Arch-Linux-Attacke
Am 11.6. 2026 entdeckten Sicherheitsforscher kompromittierte AUR-Pakete in Arch Linux (AUR = Arch User Repository). Zwischenzeitlich waren ca. 1600 AUR-Pakete betroffen.
AUR-Pakete sind nicht offizielle Zusatzpakete, die kein dezidiertes Prüfverfahren durchlaufen. Die Installation erfolgt häufig über einsteigerfreundliche Tools wie yay oder paru. Der Angriff erfolgte durch die Modifizierung der PKGBUILD-Dateien von Paketen, die als verwaist (orphaned) galten, für die es also keinen Maintainer mehr gab. Aufgrund der veränderten PKGBUILD-Datei wurde zusätzlich zum Paket Schadsoftware installiert.
Ziel des Angriffs ist offensichtlich das Einsammeln von Passwörtern aus Firefox- und Chromium-basierten Browsern sowie von SSH-Keys und anderer sensibler Daten. Die Informationen dazu sind noch spärlich.
Ob ich selbst betroffen bin, kann ich aktuell nicht mit Sicherheit sagen; auf meinem Linux-Notebook habe ich zwei oder drei Tage vor Bekanntwerden das letzte Update durchgeführt. Vorerst habe ich das Gerät stillgelegt und den heutigen Morgen damit verbracht, potentiell betroffene SSH-Keys von diversen Server, GitHub- und GitLab-Accounts zu entfernen :-( An einer Neuinstallation wird kein Weg vorbeiführen.
Detaillierte Informationen finden Sie hier:
- https://www.sonatype.com/blog/atomic-arch-npm-campaign-adds-malicious-dependency
- https://cybersecuritynews.com/arch-linux-aur-packages-compromised/
- https://linuxnews.de/massiver-angriff-auf-das-aur-ueber-400-pakete-kompromittiert/
- https://lists.archlinux.org/archives/list/aur-general@lists.archlinux.org/thread/FGXPCB3ZVCJIV7FX323SBAX2JHYB7ZS4/ (Diskussion auf dem Arch-Linux-Forum)
- https://md.archlinux.org/s/SxbqukK6IA (Liste der betroffenen Pakete, inoffiziell, Stand 13.6.2026)
Weitere Links
- https://www.heise.de/news/Angriffswelle-auf-Arch-Linux-Hunderte-Paketbeschreibungen-mit-Malware-im-AUR-11330029.html
- https://www.phoronix.com/news/Arch-Linux-AUR-More-Than-1500
- https://www.archlinux.de/news/35807-Aktuelle-Aktivitaeten-schaedlicher-Pakete-im-AUR (spärliche Informationen)
- https://wiki.archlinux.org/title/Arch_User_Repository (Erklärung, was AUR-Pakete sind)
Massiver AUR Vorfall: Über 1.500 Arch‑Pakete mit Malware verseucht
Die Arch Linux Community erlebt einen der größten Sicherheitsvorfälle ihrer Geschichte. Im AUR wurden weit über eintausend Pakete manipuliert und mit Malware versehen. Zunächst ging man von rund 400 betroffenen Paketen aus. Doch die Zahl stieg im Laufe der Analyse immer weiter an. Erst meldete die Community etwa 900 kompromittierte Einträge. Später bestätigten die Entwickler […]
Der Beitrag Massiver AUR Vorfall: Über 1.500 Arch‑Pakete mit Malware verseucht erschien zuerst auf fosstopia.
Drei freie Office-Suiten gegen Microsoft 365 – und ihre Technik im Vergleich
heise-Angebot: iX-Workshop: Linux-Server absichern – effektiv und umfassend
OpenProject 17.5 führt projektbezogene IDs ein
Markdown-Notizapp Note Mark erreicht Version 1.0
Arch Linux unter Feuer: 400 Pakete im AUR kompromittiert
Angreifer haben in den vergangenen Stunden das Arch User Repository (AUR) missbraucht und Schadsoftware in den Installationsskripten versteckt. Die Arch-Linux-Entwickler sind dabei, die betroffenen Pakete zu löschen und die beteiligten Accounts zu sperren. Nutzer regulärer Arch-Linux-Pakete sind nicht betroffen.
SFP#52: Policy and EU: Insights from the T-DOSE conference and the Dutch community
SFP#52: Policy and EU: Insights from the T-DOSE conference and the Dutch community
In our 52nd episode, we turn our attention to the European stages, this time going to the Netherlands. There, on 6 and 7 June, Dutch volunteers and Free Software enthusiasts came together for the 2026 T-DOSE conference, the heart and soul of the local community.
The FSFE’s Dutch team not only supports the FSFE, but is also involved in organising a local conference on Free Software. On this Software Freedom Podcast episode, Bonnie speaks to Nico Rikken, a long-standing FSFE volunteer and coordinator of the Dutch team. Through his voluntary work, Nico is a strong advocate for Free Software and is also part of the core team organising the T-DOSE conference: a Dutch nationwide annual conference dedicated to Free Software. Like many local conferences, T-DOSE has that special atmosphere, that sense of belonging and community. Join us to get to know the Dutch Free Software hackers!
In this episode, Nico and Bonnie discuss the Dutch Free Software community, with a particular focus on the T-DOSE conference. Together, they discuss the challenges facing local conferences and how the team behind T-DOSE plans to tackle them.
The FSFE's policy work is an important part of our aim to safeguard Software Freedom. You can support our work by donating today!
Show notes
- Support our work for Free Software
- Stay up-to-date and join our Newsletter
- T-Dose, official webpage
- T-Dose on Mastodon
- Nico Rikken, Mastodon
- Nico Rikken at FSFE
- hpr4641 :: Technical Dutch Open Source Event (T-DOSE)
- T-DOSE @ peertube
- We promote and talk about 'open', but are we actually -doing- it enough?
- Linux voor een beginner (Dutch only)
- FSFE @ T-DOSE, 2014
- T-Dose Live Stream
- SFP#50: Policy and EU: How NGI wants to save the Internet and what's next?
- FOSDEM conference
- Angry Nerds Podcast at T-DOSE 2026 deel 1
We are happy to receive your feedback on the Software Freedom Podcast and especially on the transcript of the episode. Please, email us to: podcast@fsfe.org. If you liked this episode and want to support our continuous work for software freedom, please help us with a donation.
Homebrew 6.0 sichert Paketquellen ab
Proxmox Mail Gateway 9.1 erleichtert Kampf gegen Spam und verschlüsselt Backups
iGTK - Linux Phone
Ein modernes Linux-Phone im vertrauten Design der ersten iPhones? Mithilfe von iGTK ist es möglich ein postmarkesOS Gerät mit der GNOME Oberfläche in ein Retro-Handy zu verwandeln.


Gmail ersetzen: Murena erleichtert den Abschied von Google
OpenSharing soll proprietäre Datensilos in der KI-Welt aufbrechen
Google-freies Android: Murena kündigt /e/ OS 4.0 an
Windows Programme auf Linux ausführen | VirtualBox Tutorial [2026]
![Windows Programme auf Linux ausführen | VirtualBox Tutorial [2026]](../themes/icons/grey.gif)
Wenn Du das Video unterstützen willst, dann gib bitte eine Bewertung ab, und schreibe einen Kommentar. Vielen Dank!
Terminal Befehle:
-------------------------------------
sudo apt purge virtualbox* # VirtualBox vom System entfernen
mokutil --sb-state # prüfen, ob Secure Boot aktiviert ist
lscpu | grep -i virtual # prüfen, ob Virtualisierung aktiviert ist
sudo xed /etc/modprobe.d/blacklist-kvm.conf
blacklist kvm
blacklist kvm-intel
blacklist kvm-amd
sudo update-initramfs -u
WinJS.Application.restart("ms-cxh://LOCALONLY")
Links:
-------------------------------------
- Windows 11 herunterladen: https://www.microsoft.com/de-de/software-download/windows11
- VirtualBox herunterladen: https://www.virtualbox.org/wiki/Linux_Downloads
- VirtualBox Crashkurs: https://youtu.be/rFTNxS5Jd-Y
- Linux-Guides Merch*: https://linux-guides.myspreadshop.de/
- Professioneller Linux Support*: https://www.linuxguides.de/linux-support/
- Linux-Arbeitsplatz für KMU & Einzelpersonen*: https://www.linuxguides.de/linux-arbeitsplatz/
- Linux Mint Kurs für Anwender*: https://www.linuxguides.de/kurs-linux-mint-fur-anwender/
- Offizielle Webseite: https://www.linuxguides.de
- Forum: https://forum.linuxguides.de/
- Unterstützen: http://unterstuetzen.linuxguides.de
- Mastodon: https://mastodon.social/@LinuxGuides
- X: https://twitter.com/LinuxGuides
- Instagram: https://www.instagram.com/linuxguides/
- Kontakt: https://www.linuxguides.de/kontakt/
Inhaltsverzeichnis:
-------------------------------------
00:00 Begrüßung
01:58 Windows herunterladen
02:46 VirtualBox installieren
06:30 Virtualisierung aktivieren
06:43 KVM-Module deaktivieren
08:50 richtige Gruppe zuweisen
09:58 virtuelle Maschine erstellen
15:49 ohne Microsoft-Account
19:33 Gasterweiterung installieren
20:37 geteilter Ordner und Zwischenablage
23:18 Eintrag im Startmenü
24:58 Bildschirmauflösung anpassen
26:27 Verabschiedung
Haftungsausschluss:
-------------------------------------
Das Video dient lediglich zu Informationszwecken. Wir übernehmen keinerlei Haftung für in diesem Video gezeigte und / oder erklärte Handlungen. Es entsteht in keinem Moment Anspruch auf Schadensersatz oder ähnliches.
*) Werbung
#linuxguides #linux #windows #virtualbox
Angriffswelle auf Arch Linux: Hunderte Paketbeschreibungen mit Malware im AUR
Asahi Linux warnt vor Upgrade auf macOS 27 „Golden Gate“
Document Foundation vs. Euro-Office: „De facto ein Verbündeter von Microsoft“
Neue Linux- und FOSS-Kurse
Niederschwellige FOSS- und Linux-Kurse für Einsteiger:innen, die selbstbewusster mit digitalen Medien umgehen wollen.


Kernel-Bug: FreeBSD-Exploit "Bumsrakete" verleiht Root-Zugriff
Homebrew 6.0.0 führt Tap Trust ein
Mit Homebrew 6.0.0 hält ein neuer Sicherheitsmechanismus namens „Tap Trust“ Einzug in den universellen Paketmanager für Linux, MacOS und WSL.
Google investiert in Forschung zur Sicherheit von KI-Agenten
Google investiert zusammen mit den Partnern Stiftung Schmidt Sciences, der britischen Regierungsagentur ARIA, der Cooperative AI Foundation und unterstützt von Google.org 10 Millionen Dollar in…
Massiver Angriff auf das AUR: Über 400 Pakete kompromittiert
Wieder einmal war das Arch Linux Community-Paketarchiv AUR Ziel eines Angriffs, bei den über 400 Pakete mit einer Dependency Credential Stealer Malware infiziert wurden.