gram news
Аватар канала Arch Linux Chinese Messages

Arch Linux Chinese Messages

@archlinuxcn

Arch Linux 中文相关信息 跟进 Arch Linux 日常踩坑预警,翻译官方新闻, testing 测试预警等。另有 @archlinuxcn_updates 提供滚动打包记录。 频道内容来自 Arch Linux 中文社区群组 @archlinuxcn_group https://fars.ee/~readme.html 杜洛夫在所有订阅数较多的频道下方都添加了广告,其收益并不分配给频道主,频道主也无法控制其内容。如果在本频道下方看到广告,均与 Arch CN 社区无关,请勿点击或相信其内容

ПроектыENТехнологии

11,200подписчиков

Открыть канал

Последние посты

  • Arch Linux Chinese Messages

    22 сент., 12:14изменён

    mkinitcpio >= 42 更新在基于TPM2解锁LUKS的设备上可能需要手动干预从包版本 42-1 起,mkinitcpio 的 systemd 挂钩现在也包括了 systemd-pcrosseparator.service 服务(按照 systemd v261 的计划)。 这会影响 PCR 值 0-7、9 和 12-14 的测量。如果您配置了 systemd 钩子,并且使用的 LUKS 分区解锁依赖于这些值,您需要重新 enroll 所使用的 TPM2。 如需指导,当使用固定值时,请参考 systemd-cryptenroll(1),或 ArchWiki 上的 systemd-cryptenroll 文章。当依赖自定义策略并禁用了 systemd-pcrlock-make-policy.service 时,请参考 systemd-pcrlock(8)。https://www.archlinuxcn.org/mkinitcpio-42-requires-manual-intervention-for-tpm2-based-unlocking-of-luks-devices/
  • Arch Linux Chinese Messages

    15 сент., 15:30

    AMD 显卡用户谨慎升级 linux-firmware-amdgpu 20260910-1。有多位用户报告该版本固件导致了启动问题。 AMD 显卡的 KDE 用户谨慎升级 ddcutil 3.0.0-1。有多位用户报告该版本在 KDE 上会导致显卡出现问题。 https://gitlab.archlinux.org/archlinux/packaging/packages/linux-firmware/-/work_items/52 https://github.com/rockowitz/ddcutil/issues/629
    3,52034753Открыть в Telegram
  • Arch Linux Chinese Messages

    13 сент., 07:32

    AMD 显卡的 KDE 用户谨慎升级 ddcutil 3.0.0-1。有多位用户报告该版本在 KDE 上会导致显卡出现问题。
    4,2202998Открыть в Telegram
  • Arch Linux Chinese Messages

    13 сент., 01:24изменён

    AMD 显卡用户谨慎升级 linux-firmware-amdgpu 20260910-1。有多位用户报告该版本固件导致了启动问题。AMD 显卡的 KDE 用户谨慎升级 ddcutil 3.0.0-1。有多位用户报告该版本在 KDE 上会导致显卡出现问题。https://gitlab.archlinux.org/archlinux/packaging/packages/linux-firmware/-/work_items/52 https://github.com/rockowitz/ddcutil/issues/629
    GitLablinux-firmware-amdgpu 20260910-1 causes frozen screen on RDNA 2 iGPU, preventing boot (#52) · Issues · Arch Linux / Packaging /…Description: After updating to linux-firmware-amdgpu 20260910-1, My HP laptop with AMD Ryzen 7 PRO 6850HS with Radeon Graphics...
    4,920671811643Открыть в Telegram
  • Arch Linux Chinese Messages

    5 сент., 03:34

    www.archlinuxcn.org 、 wiki.archlinuxcn.org 、 forum.archlinuxcn.org 及邮件服务正在维护。
  • Arch Linux Chinese Messages

    4 сент., 13:38

    www.archlinuxcn.org 、 wiki.archlinuxcn.org 、 forum.archlinuxcn.org 及邮件服务正在维护。
    5,98020115Открыть в Telegram
  • Arch Linux Chinese Messages

    4 сент., 09:00

    www.archlinuxcn.org 、 wiki.archlinuxcn.org 、 forum.archlinuxcn.org 及邮件服务正在维护。
    5,900261264Открыть в Telegram
  • Arch Linux Chinese Messages

    7 авг., 02:32

    更新 openssh 后 sshd 需要手动重启由于打包变化叠加上游变化,openssh 更新到 10.4p1-3 后有可能不会自动重启、并且无法接受新的连接。请最近更新服务器时记得手动重启 sshd 服务。
    14,9009197Открыть в Telegram
  • Arch Linux Chinese Messages

    30 июл., 18:36

    正在进行中的 AUR 软件包投毒事件 目前,Arch 用户软件仓库(AUR)中出现了大量恶意的软件包被接管和更新的情况。 我们正在积极追踪现有的恶意提交,并努力阻止新的恶意提交被推送。在此期间,在更永久的解决方案出台之前,用户可能会在以下方面遇到问题: ■在 AUR 上创建新账户 ■推送软件包更新 ■接管或创建新软件包 我们继续建议所有 AUR 软件包的用户在更新时仔细审查所有的 PKGBUILD 和安装脚本变更,特别是在这段时期。如果您发现正在使用的软件包有可疑的提交,请通过 aur-general 邮件列表联系
    Иллюстрация к посту канала Arch Linux Chinese MessagesИллюстрация к посту канала Arch Linux Chinese Messages
    19,60014710950141010Открыть в Telegram
  • Arch Linux Chinese Messages

    21 июл., 15:58

    virtualbox-ext-vnc >= 7.2.12-2 升级需要手动干预之前我们安装该软件包内容的方式会导致 pacman 没有跟踪部分文件(即在安装脚本中使用 VBoxManage extpack install ... 进行安装)。为了解决系统升级过程中遇到的问题,你可以选择以下任意一种方法进行处理: ■ 在升级系统前先卸载 virtualbox-ext-vnc,升级完成后重新安装它。 ■ 在升级系统前,以 root 权限运行 VBoxManage extpack uninstall 'VNC' 命令。 ■ 指示 pacman 本次升级覆盖已有文件: pacman -Syu --overwrite '/usr/lib/virtualbox/ExtensionPacks/VNC/'https://www.archlinuxcn.org/virtualbox-ext-vnc-7212-2-requires-manual-intervention/
    12,000261210532Открыть в Telegram
  • Arch Linux Chinese Messages

    19 июл., 05:04изменён

    使用 amdgpu 与 linux 包的用户可能在近期遇到 mpv 卡死的情况,具体来说是当 mpv 配置了 vo=gpu-next 时,在使用 mpv 播放视频后一定概率会很快出现“窗口无响应”,并且 mpv 进程陷入 D 状态,运行 dmesg | grep --after-context=4 "#PF" 能看到类似以下内容的输出: #PF: error_code(0x0000) - not-present page Oops: Oops: 0000 [#1] SMP NOPTI CPU: 4 UID:
    10,30057117Открыть в Telegram
  • Arch Linux Chinese Messages

    18 июл., 15:48

    使用 amdgpu 与 linux 包的用户可能在近期遇到 mpv 卡死的情况,具体来说是当 mpv 配置了 vo=gpu-next 时,在使用 mpv 播放视频后一定概率会很快出现“窗口无响应”,并且 mpv 进程陷入 D 状态,运行 dmesg | grep --after-context=4 "#PF" 能看到类似以下内容的输出: #PF: error_code(0x0000) - not-present page Oops: Oops: 0000 [#1] SMP NOPTI CPU: 4 UID: 0 PID: 100 Comm: kcompactd0 Not tainted 7.1.1-2-cachyos #1 PREEMPT(full) RIP: 0010:amdgpu_hmm_invalidate_gfx+0x22/0xb0 [amdgpu] 除此以外,浏览器也可能突然出现上面的情况。该问题已有报告。受影响的用户可先暂时回滚到旧版本的内核,或切换到 linux-lts,也可以暂时切换到 archlinuxcn 仓库的 linux-lily(>= 7.1.3-2)。
    GitLabKernel oops in amdgpu_hmm_invalidate_gfx while using mpv (#203) · Issues · Arch Linux / Packaging / Packages / linux · GitLabDescription: There is a report about kernel null pointer dereference in amdgpu: Kernel oops...
    10,400481313Открыть в Telegram
  • Arch Linux Chinese Messages

    13 июн., 02:01

    正在进行中的 AUR 软件包投毒事件目前,Arch 用户软件仓库(AUR)中出现了大量恶意的软件包被接管和更新的情况。 我们正在积极追踪现有的恶意提交,并努力阻止新的恶意提交被推送。在此期间,在更永久的解决方案出台之前,用户可能会在以下方面遇到问题: ■在 AUR 上创建新账户 ■推送软件包更新 ■接管或创建新软件包 我们继续建议所有 AUR 软件包的用户在更新时仔细审查所有的 PKGBUILD 和安装脚本变更,特别是在这段时期。如果您发现正在使用的软件包有可疑的提交,请通过 aur-general 邮件列表联系 Arch 团队并提供更多信息。https://www.archlinuxcn.org/active-aur-malicious-packages-incident/
    13,1001614331632Открыть в Telegram
  • Arch Linux Chinese Messages

    12 июн., 12:40

    AUR 大量孤儿包被投毒 近日,有大量 AUR 孤儿包被多名新注册用户接管,并增加 npm 依赖、在安装时通过安装脚本(.install)或者 pacman hook 执行 # npm install atomic-lockfile 操作以运行恶意代码。该 atomic-lockfile 包亦是于近日上传至 npm registry。 一旦安装有问题的软件包,恶意代码将以 root 权限安装并运行,收集至少包括浏览器、Shell 命令历史记录、各种应用程序中的凭据等信息,并将其上传。恶意代码也会利用 ebpf
    11,60010260191232Открыть в Telegram
  • Arch Linux Chinese Messages

    12 июн., 04:57

    AUR 大量孤儿包被投毒近日,有大量 AUR 孤儿包被多名新注册用户接管,并增加 npm 依赖、在安装时通过安装脚本(.install)或者 pacman hook 执行 # npm install atomic-lockfile 操作以运行恶意代码。该 atomic-lockfile 包亦是于近日上传至 npm registry。一旦安装有问题的软件包,恶意代码将以 root 权限安装并运行,收集至少包括浏览器、Shell 命令历史记录、各种应用程序中的凭据等信息,并将其上传。恶意代码也会利用 ebpf 程序隐藏自身。建议受影响的用户重装系统并重置所有网络账户密码和各类密钥、凭据。如果 pacman.log 表明未曾安装过 npm、或者在多天以前已经卸载 npm,则应当未受影响。用户从 AUR 安装软件时请注意审阅构建脚本。另外及时卸载从官方仓库移出的、不再需要的依赖包,比如 libgdata。另:[archlinuxcn] 仓库中的包未受影响。感谢 chaotic-aur 的通知。aur-general 邮件列表的相关讨论之一: https://lists.archlinux.org/archives/list/aur-general@lists.archlinux.org/thread/FGXPCB3ZVCJIV7FX323SBAX2JHYB7ZS4/ 一份供参考的分析报告: https://ioctl.fail/preliminary-analysis-of-aur-malware/
    28,10033838231144Открыть в Telegram
  • Arch Linux Chinese Messages

    5 июн., 00:28

    Arch Linux 2026 项目负责人选举结果最近我们举办了项目负责人选举,经过在(内部)邮件列表上的热烈讨论环节和有两名候选人参选的投票环节之后, Levente “anthraxx” Polyák 再次获选为新一届项目负责人。 根据我们的选举规则,他再选的本届任期将持续两年。 Arch Linux 项目负责人的职责包括作出最终决策(当没法达成共识时),带领社区,保障执行行为守则,处理和SPI相关的财政事务,以及整体的项目任务管理。 恭喜 Levente ,感谢你站出来服务这个社区,并希望这一届任期也会是顺利的一届!🥳https://www.archlinuxcn.org/arch-linux-2026-leader-election-results/
    10,6001982211822Открыть в Telegram
  • Arch Linux Chinese Messages

    25 мая, 06:00

    影响所有 varnish 用户的破坏性变更,它已更名为 vinyl-cacheVarnish 项目已正式更名为 Vinyl Cache。紧随这一更名,我们发布了全新的 vinyl-cache 软件包。由于此次升级包含破坏性变更(Breaking Changes),建议用户在进行替换前,务必仔细研究这些变化及其带来的影响。目前,所有二进制文件和目录中的 “varnish” 字样均已全面变更为 “vinyl”。 用户至少需要执行以下操作:■将 /etc/varnish 重命名为 /etc/vinyl-cache ■将 /var/lib/varnish 重命名为 /var/lib/vinyl-cache ■修正 /var/lib/varnish 目录内文件的所有权 ■用户名 varnish 变更为 vinyl ■用户组 varnish 变更为 vinyl ■用户名 varnishlog 变更为 vinyllog ■用户名 vcache 保持不变 ■禁用旧的 varnish.service 和 varnishncsa.service systemd 单元 ■启用新的 vinyl-cache.service 和 vinylncsa.service systemd 单元与此同时,varnish 软件包已从 [extra] 软件源中移除。鉴于其已属于不同的上游项目,我们目前没有维护新 varnish 软件包的计划。https://www.archlinuxcn.org/breaking-changes-for-all-users-of-varnish-which-is-renamed-to-vinyl-cache/
    GitLabArch Linux / Packaging / Packages / vinyl-cache · GitLabHigh-performance HTTP accelerator packages: vinyl-cache
    12,1005823421Открыть в Telegram
  • Arch Linux Chinese Messages

    21 мая, 13:04изменён

    20260521 近期 Linux 内核本地提权漏洞汇总近期 Linux 内核发现了多个本地提权漏洞(LPE, Local privilege escalation),以下是它们在 Arch Linux 官方源中提供的内核的修复版本和受影响的内核模块。请尽快更新到已修复版本的内核,或屏蔽受影响的内核模块以避免漏洞被恶意利用。更新到已修复版本内核后不再需要屏蔽内核模块的缓解措施。1. copy fail (CVE-2026-31431) https://copy.fail/ Arch Linux 已修复版本: linux 6.19.12 以上(含7.0 以上)或 linux-lts 6.18.22 以上版本 缓解措施:屏蔽 algif_aead 内核模块 echo 'install algif_aead /bin/false' | sudo tee -a /etc/modprobe.d/cve-copyfail.conf sudo rmmod algif_aead2. dirty frag (CVE-2026-43284, CVE-2026-43500) https://github.com/V4bel/dirtyfrag Arch Linux 已修复版本: linux 7.0.5 以上,或 linux-lts 6.18.29 以上 缓解措施:屏蔽 esp4 esp6 rxrpc 内核模块(可能影响 IPSec strongSwan 之类内核功能) echo 'install esp4 /bin/false' | sudo tee -a /etc/modprobe.d/cve-dirtyfrag.conf echo 'install esp6 /bin/false' | sudo tee -a /etc/modprobe.d/cve-dirtyfrag.conf echo 'install rxrpc /bin/false' | sudo tee -a /etc/modprobe.d/cve-dirtyfrag.conf sudo rmmod esp4
    12,200973832201111Открыть в Telegram
  • Arch Linux Chinese Messages

    30 апр., 04:10

    内核提权漏洞公告请尽快将内核更新到 linux 6.19.12+ 或 linux-lts 6.18.22+ 版本(并重启),以修复 CVE-2026-31431 漏洞。
    14,6002253110963Открыть в Telegram
  • Arch Linux Chinese Messages

    25 апр., 06:40

    AUR 服务目前处于难以访问的状态 服务状态请参考 https://status.archlinux.org/ ,或者可以关注 @IsAurAlive 接收状态变动通知。 日常使用 AUR helper 更新的用户请考虑暂时使用 pacman -Syu 仅更新官方软件源,然后手动用 https://github.com/archlinux/aur 更新或安装 AUR 软件包,等候 AUR 恢复。
    GitHubGitHub - archlinux/aur:⚠️⚠️Experimental aur.git mirror⚠️⚠️ (read-only mirror) - archlinux/aur
    15,200107276622Открыть в Telegram