CANLI · 1087 haber akışta Son güncelleme 11:57
19 Eylül 2026
Security · BleepingComputer

Arch Linux, Zararlı Yazılım Dalgasını Durdurmak İçin AUR Paket Sahiplenmesini Askıya Aldı

Arch Linux, AUR paketlerinin kötü niyetli kişilerce ele geçirilmesini önlemek için paket sahiplenme özelliğini geçici olarak devre dışı bıraktı. Detaylar ve öneriler.

1 Ağustos 2026

Ne oldu?

Arch Linux projesi, Arch User Repository (AUR) üzerindeki paketlerin kötü amaçlı yazılım yaymak için ele geçirilmesi vakalarındaki artışın ardından, paket sahiplenme (adoption) özelliğini geçici olarak durdurdu. Bu özellik, kullanıcıların bakımı yapılmayan paketleri devralmasına olanak tanıyordu. Ancak saldırganlar bu mekanizmayı kötüye kullanarak mevcut popüler paketleri ele geçirip zararlı kod enjekte etmeye başladı. Arch Linux ekibi, bu durumu önlemek için sahiplenme işlemini askıya aldı ve mevcut paket sahiplerini doğrulama sürecini gözden geçireceğini duyurdu.

Neden önemli?

AUR, Arch Linux ekosisteminin en önemli parçalarından biridir; kullanıcıların resmi depolarda bulunmayan binlerce pakete erişmesini sağlar. Ancak AUR paketleri topluluk tarafından yönetildiği için güvenlik riskleri taşır. Paket sahiplenme özelliğinin kötüye kullanılması, kullanıcıların güvendiği paketlerin içine zararlı kod yerleştirilmesine yol açabilir. Bu durum, yalnızca Arch kullanıcılarını değil, aynı zamanda Manjaro gibi Arch tabanlı dağıtımları da etkiler. Ayrıca, bu tür bir saldırı, açık kaynak topluluklarına olan güveni zedeleyebilir ve yazılım tedarik zinciri güvenliği açısından ciddi bir tehdit oluşturur.

Kim veya ne etkileniyor?

Bu karar öncelikle AUR kullanıcılarını ve paket bakıcılarını etkiliyor. Paket sahiplenme özelliğini kullanarak bakımını üstlenmek isteyen geliştiriciler, bu özellik geçici olarak devre dışı bırakıldığı için işlem yapamayacak. Ayrıca, AUR'dan paket kurulumu yapan tüm Arch Linux ve türevi dağıtım kullanıcıları, potansiyel olarak zararlı paketlerin yayılması riskine karşı dikkatli olmalı. Arch Linux resmi paket depoları bu durumdan etkilenmiyor, ancak AUR'a bağımlı olan kullanıcıların güvenlik önlemlerini artırması gerekiyor.

Ne yapılmalı?

Kullanıcılar, AUR'dan paket kurarken dikkatli olmalı; yalnızca güvenilir ve aktif bakımı yapılan paketleri tercih etmeli. Paket kurulumundan önce PKGBUILD dosyasını incelemek, olası zararlı kodları tespit etmek için önemli. Ayrıca, Arch Linux duyurularını takip ederek sahiplenme özelliğinin ne zaman yeniden etkinleştirileceğini öğrenmek gerek. Geliştiriciler ise paketlerini güçlü parolalarla korumalı ve iki faktörlü kimlik doğrulama kullanmalı. Arch Linux ekibi, bu süreçte AUR altyapısını güçlendirmek için çalıştığını belirtti; kullanıcıların da bu süreçte sabırlı olması ve ek güvenlik önlemleri alması öneriliyor.

Kaynaklar

Güne dön