OpenMandriva 遭破坏:贡献者删除仓库并上传空包

发布于 2026年07月13日 | 从西班牙语翻译

一起安全事件震动了自由操作系统OpenMandriva社区。一名贡献者删除了GitHub上的部分仓库,并上传了一个旨在破坏GNOME和COSMIC环境的空包。此事发生在该用户因不当行为被踢出聊天室之后。开发人员正在努力恢复丢失的代码。对用户而言,这可能意味着暂时的故障,但问题正在解决中。

OpenMandriva仓库破坏场景,一名穿连帽衫的开发人员从GitHub界面删除代码块,同时空的恶意软件包像空心透明立方体飘向GNOME和COSMIC标志,终端屏幕显示禁止访问错误,红色警报在破裂的显示器上闪烁,桌上散落着键盘按键和破碎的聊天消息,戏剧性的顶光投下长长的阴影,电影般的技术可视化,霓虹红与深蓝的赛博朋克色调,逼真的数字艺术风格

一个空包如何影响GNOME和COSMIC 🛡️

这个恶意软件包在安装时会用空版本替换GNOME和COSMIC的关键文件,导致登录或加载应用程序时出错。攻击利用了仓库写入权限的信任机制,这是社区项目中的常见风险。开发人员已撤销了破坏性更改,并正在审查访问日志以防止未来入侵。丢失数据的完全恢复进展顺利,但需要逐一检查每个受影响的组件。

三步毁掉一个社区 😅

第一步:在聊天室里行为不端。第二步:被踢出。第三步:通过删除他人工作并上传空包来报复。这听起来像是一部低成本电影的剧本,但却发生在OpenMandriva身上。最可悲的是,破坏者实现了许多网络喷子的梦想:让自己的名字登上头条。当然,收拾烂摊子的功劳属于开发人员,他们现在的工作量比预期多了不少。