跳到正文

本頁有繁體中文版。

切換到繁體中文

This page is available in English.

Switch to English

Arch Linux Chinese MessagesTelegram 开发编程频道

@archlinuxcn

直达

Arch Linux Chinese Messages(@archlinuxcn)是 TGbox 收录的 Telegram 开发编程频道,目前有 11,176 名订阅者,创建于 2018年5月30日,活跃度为一般,内容以中文为主。

频道简介与描述

Arch Linux 中文相关信息 跟进 Arch Linux 日常踩坑预警,翻译官方新闻, testing 测试预警等。另有 @archlinuxcn_updates 提供滚动打包记录。 频道内容来自 Arch Linux 中文社区群组 @archlinuxcn_group https://fars.ee/~readme.html 杜洛夫在所有订阅数较多的频道下方都添加了广告,其收益并不分配给频道主,频道主也无法控制其内容。如果在本频道下方看到广告,均与 Arch CN 社区无关,请勿点击或相信其内容

在 App 中打开网页版 t.me

订阅
11,176
创建时间
收录时间
活跃度
一般

成员趋势

近 7 天
近 30 天

成员数据正在积累,过几天再来看看。

最近消息平均阅读 1.1万阅读率 100%

  1. 15,400 次浏览

    kea >= 1:3.0.3-6 更新需要手动干预 kea包为增强安全性已经把所有服务改为用专门的kea用户执行(原本用root用户)。这一变更需要更改kea服务创建的运行期文件的权限。 已经安装了kea的用户在更新后应该执行以下命令: chown kea: /var/lib/kea/* /var/log/kea/* /run/lock/kea/logger_lockfile systemctl try-restart kea-ctrl-agent.service kea-dhcp{4,6,-ddns}.service 其他需要操作kea服务的文件(比如/var/lib/kea下的租期文件,/var/log/kea下的日志文件,以及/etc/kea下的配置文件)的账户需要被加入kea组。 https://www.archlinuxcn.org/kea-1303-6-update-requires-manual-intervention/

    展开全文
  2. 14,600 次浏览

    内核提权漏洞公告 请尽快将内核更新到 linux 6.19.12+ 或 linux-lts 6.18.22+ 版本(并重启),以修复 CVE-2026-31431 漏洞。

  3. 12,200 次浏览

    20260521 近期 Linux 内核本地提权漏洞汇总 近期 Linux 内核发现了多个本地提权漏洞(LPE, Local privilege escalation),以下是它们在 Arch Linux 官方源中提供的内核的修复版本和受影响的内核模块。请尽快更新到已修复版本的内核,或屏蔽受影响的内核模块以避免漏洞被恶意利用。更新到已修复版本内核后不再需要屏蔽内核模块的缓解措施。 1. copy fail (CVE-2026-31431) https://copy.fail/ Arch Linux 已修复版本: linux 6.19.12 以上(含7.0 以上)或 linux-lts 6.18.22 以上版本 缓解措施:屏蔽 algif_aead 内核模块 echo 'install algif_aead /bin/false' | sudo tee -a /etc/modprobe.d/cve-copyfail.conf sudo rmmod algif_aead 2. dirty frag (CVE-2026-43284, CVE-2026-43500) https://gi…

    展开全文
  4. 12,100 次浏览

    影响所有 `varnish` 用户的破坏性变更,它已更名为 `vinyl-cache` Varnish 项目已正式更名为 Vinyl Cache。紧随这一更名,我们发布了全新的 vinyl-cache 软件包。由于此次升级包含破坏性变更(Breaking Changes),建议用户在进行替换前,务必仔细研究这些变化及其带来的影响。目前,所有二进制文件和目录中的 “varnish” 字样均已全面变更为 “vinyl”。 用户至少需要执行以下操作: ■将 /etc/varnish 重命名为 /etc/vinyl-cache ■将 /var/lib/varnish 重命名为 /var/lib/vinyl-cache ■修正 /var/lib/varnish 目录内文件的所有权 ■用户名 varnish 变更为 vinyl ■用户组 varnish 变更为 vinyl ■用户名 varnishlog 变更为 vinyllog ■用户名 vcache 保持不变 ■禁用旧的 varnish.service 和 varnishncsa.service systemd 单元 ■启用新的 vinyl…

    展开全文
  5. 10,500 次浏览

    Arch Linux 2026 项目负责人选举结果 最近我们举办了项目负责人选举,经过在(内部)邮件列表上的热烈讨论环节和有两名候选人参选的投票环节之后, Levente “anthraxx” Polyák 再次获选为新一届项目负责人。 根据我们的选举规则,他再选的本届任期将持续两年。 Arch Linux 项目负责人的职责包括作出最终决策(当没法达成共识时),带领社区,保障执行行为守则,处理和SPI相关的财政事务,以及整体的项目任务管理。 恭喜 Levente ,感谢你站出来服务这个社区,并希望这一届任期也会是顺利的一届!🥳 https://www.archlinuxcn.org/arch-linux-2026-leader-election-results/

    展开全文
  6. 27,900 次浏览

    AUR 大量孤儿包被投毒 近日,有大量 AUR 孤儿包被多名新注册用户接管,并增加 npm 依赖、在安装时通过安装脚本(.install)或者 pacman hook 执行 # npm install atomic-lockfile 操作以运行恶意代码。该 atomic-lockfile 包亦是于近日上传至 npm registry。 一旦安装有问题的软件包,恶意代码将以 root 权限安装并运行,收集至少包括浏览器、Shell 命令历史记录、各种应用程序中的凭据等信息,并将其上传。恶意代码也会利用 ebpf 程序隐藏自身。建议受影响的用户重装系统并重置所有网络账户密码和各类密钥、凭据。 如果 pacman.log 表明未曾安装过 npm、或者在多天以前已经卸载 npm,则应当未受影响。 用户从 AUR 安装软件时请注意审阅构建脚本。另外及时卸载从官方仓库移出的、不再需要的依赖包,比如 libgdata。 另:[archlinuxcn] 仓库中的包未受影响。感谢 chaotic-aur 的通知。 aur-general 邮件列表的相关讨论之一: https://lists.…

    展开全文
  7. 11,500 次浏览

    AUR 大量孤儿包被投毒 近日,有大量 AUR 孤儿包被多名新注册用户接管,并增加 npm 依赖、在安装时通过安装脚本(.install)或者 pacman hook 执行 # npm install atomic-lockfile 操作以运行恶意代码。该 atomic-lockfile 包亦是于近日上传至 npm registry。 一旦安装有问题的软件包,恶意代码将以 root 权限安装并运行,收集至少包括浏览器、Shell 命令历史记录、各种应用程序中的凭据等信息,并将其上传。恶意代码也会利用 ebpf…

    展开全文
  8. 12,700 次浏览

    正在进行中的 AUR 软件包投毒事件 目前,Arch 用户软件仓库(AUR)中出现了大量恶意的软件包被接管和更新的情况。 我们正在积极追踪现有的恶意提交,并努力阻止新的恶意提交被推送。在此期间,在更永久的解决方案出台之前,用户可能会在以下方面遇到问题: ■在 AUR 上创建新账户 ■推送软件包更新 ■接管或创建新软件包 我们继续建议所有 AUR 软件包的用户在更新时仔细审查所有的 PKGBUILD 和安装脚本变更,特别是在这段时期。如果您发现正在使用的软件包有可疑的提交,请通过 aur-general 邮件列表联系 Arch 团队并提供更多信息。 https://www.archlinuxcn.org/active-aur-malicious-packages-incident/

    展开全文
  9. 10,300 次浏览

    使用 amdgpu 与 linux 包的用户可能在近期遇到 mpv 卡死的情况,具体来说是当 mpv 配置了 vo=gpu-next 时,在使用 mpv 播放视频后一定概率会很快出现“窗口无响应”,并且 mpv 进程陷入 D 状态,运行 dmesg | grep --after-context=4 "#PF" 能看到类似以下内容的输出: #PF: error_code(0x0000) - not-present page Oops: Oops: 0000 [#1] SMP NOPTI CPU: 4 UID: 0 PID: 100 Comm: kcompactd0 Not tainted 7.1.1-2-cachyos #1 PREEMPT(full) RIP: 0010:amdgpu_hmm_invalidate_gfx+0x22/0xb0 [amdgpu] 除此以外,浏览器也可能突然出现上面的情况。该问题已有报告。受影响的用户可先暂时回滚到旧版本的内核,或切换到 linux-lts,也可以暂时切换到 archlinuxcn 仓库的 linux-lily(>= 7.1.3-2)。

    展开全文
  10. 10,200 次浏览

    使用 amdgpu 与 linux 包的用户可能在近期遇到 mpv 卡死的情况,具体来说是当 mpv 配置了 vo=gpu-next 时,在使用 mpv 播放视频后一定概率会很快出现“窗口无响应”,并且 mpv 进程陷入 D 状态,运行 dmesg | grep --after-context=4 "#PF" 能看到类似以下内容的输出: #PF: error_code(0x0000) - not-present page Oops: Oops: 0000 [#1] SMP NOPTI CPU: 4 UID:…

    展开全文
  11. 11,900 次浏览

    virtualbox-ext-vnc >= 7.2.12-2 升级需要手动干预 之前我们安装该软件包内容的方式会导致 pacman 没有跟踪部分文件(即在安装脚本中使用 VBoxManage extpack install ... 进行安装)。为了解决系统升级过程中遇到的问题,你可以选择以下任意一种方法进行处理: ■ 在升级系统前先卸载 virtualbox-ext-vnc,升级完成后重新安装它。 ■ 在升级系统前,以 root 权限运行 VBoxManage extpack uninstall 'VNC' 命令。 ■ 指示 pacman 本次升级覆盖已有文件: pacman -Syu --overwrite '/usr/lib/virtualbox/ExtensionPacks/VNC/*' https://www.archlinuxcn.org/virtualbox-ext-vnc-7212-2-requires-manual-intervention/

    展开全文
  12. 19,300 次浏览

    正在进行中的 AUR 软件包投毒事件 目前,Arch 用户软件仓库(AUR)中出现了大量恶意的软件包被接管和更新的情况。 我们正在积极追踪现有的恶意提交,并努力阻止新的恶意提交被推送。在此期间,在更永久的解决方案出台之前,用户可能会在以下方面遇到问题: ■在 AUR 上创建新账户 ■推送软件包更新 ■接管或创建新软件包 我们继续建议所有 AUR 软件包的用户在更新时仔细审查所有的 PKGBUILD 和安装脚本变更,特别是在这段时期。如果您发现正在使用的软件包有可疑的提交,请通过 aur-general 邮件列表联系…

    展开全文
  13. 14,500 次浏览

    更新 openssh 后 sshd 需要手动重启 由于打包变化叠加上游变化,openssh 更新到 10.4p1-3 后有可能不会自动重启、并且无法接受新的连接。请最近更新服务器时记得手动重启 sshd 服务。

  14. 5,400 次浏览

    www.archlinuxcn.org 、 wiki.archlinuxcn.org 、 forum.archlinuxcn.org 及邮件服务正在维护。

  15. 5,370 次浏览

    www.archlinuxcn.org 、 wiki.archlinuxcn.org 、 forum.archlinuxcn.org 及邮件服务正在维护。

  16. 5,430 次浏览

    www.archlinuxcn.org 、 wiki.archlinuxcn.org 、 forum.archlinuxcn.org 及邮件服务正在维护。

  17. 3,010 次浏览

    AMD 显卡的 KDE 用户谨慎升级 ddcutil 3.0.0-1。有多位用户报告该版本在 KDE 上会导致显卡出现问题。

在 t.me 查看更多消息

News and info from the Linux world 🐧 📨 linuxgr4m@gmail.com 📨 💸 If you want to support Linuxgram❤️ 🐧 - BTC: 15aVLQeNY18VAaoBXPgLFA4wfwJnecbjC1

Welcome to GitHub repos. Here you'll find valuable information on the latest trending projects. Subscribe to stay informed and gain insights from the thriving GitHub community.

🍰 Everything is RSSible This channel will include: - #RSSHubCore updates - #RSSHub route updates - #RSSHubRadar plugin updates - rsshub.app service related information #rsshubapp - RSSHub latest news and trends The channel is powered by RSSHub.

See what the GitHub community is most excited about today. A bot automatically fetches new repositories from https://github.com/trending and sends them to the channel. Author and maintainer: https://github.com/katursis

主要话题大概是开源业界新闻。 所有以 #today 标签的内容均为本台编辑的个人意见,可能可以代表本台观点。 在 Fediverse 关注我们: https://misskey.io/@cascading 在 Bluesky 关注我们: https://bsky.app/profile/thecascading.bsky.social 反馈/建议/吐槽:请使用 Direct Messages 吹水群: https://t.me/+VaUZgXjPSOI2NDAx

分享一些适用的GitHub开源项目 更多分享 @lihaiba

加群前需要关注新闻频道 @archlinuxcn,加入之后可以但不建议退出。 新加群请先阅读 https://z.sh/arch 以及本群置顶消息。 主群禁止发sticker 。除非涉及隐私或违规请勿自删。 Arch以外如Manjaro/SteamOS/CachyOS的问题请提前说明。 @nichi_matrix_bot 是转发机器人 水群 @archlinuxcn_offtopic 游戏 @archlinuxcn_game 美化 @ArchlinuxCN_Appearance 请勿讨论 NSFW 话题

Kubernetes 中文社区 技术落地实践与交流平台 本群链接: @Kubernetes_CN 运维与开发深度话题 可到隔壁友群讨论:🔗 @DevOps_CN 禁言是机器人干的,退群重新加入就OK了。

Clash Verge Rev 是开源免费软件 如果你从别处花钱买软件 你是这个👍👍👍 禁止以下行为(激进的封禁策略): - 涉及[黄/赌/毒/军/政/密/敏] - 以购买了软件或购买了节点为由要求客服售后 - 滥发机场推广 - 使用[CFW]或其他客户端提问 - 问[verge安卓/鸿蒙/iOS] - 问[怎么下载/下载哪一个] - 传播[二次分发] 有问题请先阅读文档支持和github issues 赞助项目: https://github.com/sponsors/clash-verge-

v2rayN&G讨论组,内容仅限工具的使用相关话题,禁止任何无关网络、计算机、安全的内容,违者秒踢。禁止分享链接。 https://github.com/2dust/v2rayN https://github.com/2dust/v2rayNG

Project X 的群聊 交流群可在底线之上随便水,不要撕逼,没有滥权 有问题尽管随便问,知道的尽量回答 禁键政,禁露点,禁人身攻击/阴阳怪气 广告(含 aff)可能会被删,禁反复刷 非管理员操作 GitHub bot 的直接 ban Chinese and English only Russian: @projectVLESS Persian: @projectXHTTP Channel: @projectXtls https://github.com/XTLS

进群务必先看本群置顶!! - 建议使用 简体中文/繁體中文/English; - 请勿随意私聊管理(必要反馈除外); - 严禁真人、过度 R18 、NSFW 或其他令人不适的内容(SFW); - 严禁 AFF、广告、刷屏、外挂、社工、人身攻击; - 在本群发布管理认为不适合的消息,会根据情况给予禁言、封禁的处理; - 请尽量不要在本群使用 userbot,使用 userbot 可能会被滥权; - 发送反馈请包含:HyperCeiler 日志 (HyperCeiler 设置 - 查看日志,无效反馈将被搁置