Arch Linux Chinese Messages
Arch Linux 中文相关信息 跟进 Arch Linux 日常踩坑预警,翻译官方新闻, testing 测试预警等。另有 @archlinuxcn_updates 提供滚动打包记录。 频道内容来自 Arch Linux 中文社区群组 @archlinuxcn_group https://fars.ee/~readme.html 杜洛夫在所有订阅数较多的频道下方都添加了广告,其收益并不分配给频道主,频道主也无法控制其内容。如果在本频道下方看到广告,均与 Arch CN 社区无关,请勿点击或相信其内容
显示更多📈 Telegram 频道 Arch Linux Chinese Messages 的分析概览
频道 Arch Linux Chinese Messages (@archlinuxcn) 中文 语言赛道中的 是活跃参与者。目前社区聚集了 11 178 名订阅者,在 技术与应用 类别中位列第 10 760,并在 中国 地区排名第 17 890 位。
📊 受众指标与增长动态
自 невідомо 创建以来,项目保持高速增长,吸引了 11 178 名订阅者。
根据 26 八月, 2026 的最新数据,频道保持稳定运转。过去 30 天订阅人数变化为 85,过去 24 小时变化为 7,整体触达仍然可观。
- 认证状态: 未认证
- 互动率 (ER): 平均受众互动率为 78.10%。内容发布后 24 小时内通常能获得 N/A% 的反应,占订阅者总量。
- 帖子覆盖: 每篇帖子平均可获得 8 725 次浏览,首日通常累积 0 次浏览。
- 互动与反馈: 受众积极参与,单帖平均反应数为 97。
📝 描述与内容策略
作者将该频道定位为表达主观观点的平台:
“Arch Linux 中文相关信息
跟进 Arch Linux 日常踩坑预警,翻译官方新闻, testing 测试预警等。另有 @archlinuxcn_updates 提供滚动打包记录。
频道内容来自 Arch Linux 中文社区群组 @archlinuxcn_group
https://fars.ee/~readme.html
杜洛夫在所有订阅数较多的频道下方都添加了广告,其收益并不分配给频道主,频道主也无法控制其内容。如果在本频道下方看到广告,均与 Arch CN 社区无关,请勿点击或...”
凭借高频更新(最新数据采集于 27 八月, 2026),频道始终保持新鲜度与高覆盖。分析显示受众积极互动,使其成为 技术与应用 类别中的关键影响点。
数据加载中...
| 日期 | 订阅者增长 | 提及 | 频道 | |
| 27 八月 | +6 | |||
| 26 八月 | +7 | |||
| 25 八月 | +2 | |||
| 24 八月 | +2 | |||
| 23 八月 | +1 | |||
| 22 八月 | 0 | |||
| 21 八月 | 0 | |||
| 20 八月 | +2 | |||
| 19 八月 | +3 | |||
| 18 八月 | +7 | |||
| 17 八月 | 0 | |||
| 16 八月 | +4 | |||
| 15 八月 | +5 | |||
| 14 八月 | +4 | |||
| 13 八月 | +3 | |||
| 12 八月 | +5 | |||
| 11 八月 | +6 | |||
| 10 八月 | +3 | |||
| 09 八月 | +12 | |||
| 08 八月 | +4 | |||
| 07 八月 | +11 | |||
| 06 八月 | +4 | |||
| 05 八月 | +1 | |||
| 04 八月 | +5 | |||
| 03 八月 | +3 | |||
| 02 八月 | +3 | |||
| 01 八月 | +1 |
| 2 | AUR 正遭遇新一轮投毒攻击。已知的投毒方式是在包中添加一个可执行文件(如配图所示),并在 PKGBUILD 中以 root 权限执行。
目前还没有官方通报,但可能有上百软件包被投毒。看起来官方正在清理被投毒的包,并暂时禁止了接管孤儿包(package adoption)。 | 14 187 |
| 3 | virtualbox-ext-vnc >= 7.2.12-2 升级需要手动干预
之前我们安装该软件包内容的方式会导致 pacman 没有跟踪部分文件(即在安装脚本中使用 VBoxManage extpack install ... 进行安装)。为了解决系统升级过程中遇到的问题,你可以选择以下任意一种方法进行处理:
■ 在升级系统前先卸载 virtualbox-ext-vnc,升级完成后重新安装它。
■ 在升级系统前,以 root 权限运行 VBoxManage extpack uninstall 'VNC' 命令。
■ 指示 pacman 本次升级覆盖已有文件:
pacman -Syu --overwrite '/usr/lib/virtualbox/ExtensionPacks/VNC/*'
https://www.archlinuxcn.org/virtualbox-ext-vnc-7212-2-requires-manual-intervention/ | 8 623 |
| 4 | linux 7.1.4.arch1-1 已经包含此补丁。 | 7 962 |
| 5 | 使用 amdgpu 与 linux 包的用户可能在近期遇到 mpv 卡死的情况,具体来说是当 mpv 配置了 vo=gpu-next 时,在使用 mpv 播放视频后一定概率会很快出现“窗口无响应”,并且 mpv 进程陷入 D 状态,运行 dmesg | grep --after-context=4 "#PF" 能看到类似以下内容的输出:
#PF: error_code(0x0000) - not-present page
Oops: Oops: 0000 [#1] SMP NOPTI
CPU: 4 UID: 0 PID: 100 Comm: kcompactd0 Not tainted 7.1.1-2-cachyos #1 PREEMPT(full)
RIP: 0010:amdgpu_hmm_invalidate_gfx+0x22/0xb0 [amdgpu]
除此以外,浏览器也可能突然出现上面的情况。该问题已有报告。受影响的用户可先暂时回滚到旧版本的内核,或切换到 linux-lts,也可以暂时切换到 archlinuxcn 仓库的 linux-lily(>= 7.1.3-2)。 | 8 390 |
| 6 | 正在进行中的 AUR 软件包投毒事件
目前,Arch 用户软件仓库(AUR)中出现了大量恶意的软件包被接管和更新的情况。
我们正在积极追踪现有的恶意提交,并努力阻止新的恶意提交被推送。在此期间,在更永久的解决方案出台之前,用户可能会在以下方面遇到问题:
■在 AUR 上创建新账户
■推送软件包更新
■接管或创建新软件包
我们继续建议所有 AUR 软件包的用户在更新时仔细审查所有的 PKGBUILD 和安装脚本变更,特别是在这段时期。如果您发现正在使用的软件包有可疑的提交,请通过 aur-general 邮件列表联系 Arch 团队并提供更多信息。
https://www.archlinuxcn.org/active-aur-malicious-packages-incident/ | 6 313 |
| 7 | 涉事的 npm 包已经被清除,但相似的投毒仍在进行,现在使用的依赖包是 bun。 | 6 308 |
| 8 | AUR 大量孤儿包被投毒
近日,有大量 AUR 孤儿包被多名新注册用户接管,并增加 npm 依赖、在安装时通过安装脚本(.install)或者 pacman hook 执行 # npm install atomic-lockfile 操作以运行恶意代码。该 atomic-lockfile 包亦是于近日上传至 npm registry。
一旦安装有问题的软件包,恶意代码将以 root 权限安装并运行,收集至少包括浏览器、Shell 命令历史记录、各种应用程序中的凭据等信息,并将其上传。恶意代码也会利用 ebpf 程序隐藏自身。建议受影响的用户重装系统并重置所有网络账户密码和各类密钥、凭据。
如果 pacman.log 表明未曾安装过 npm、或者在多天以前已经卸载 npm,则应当未受影响。
用户从 AUR 安装软件时请注意审阅构建脚本。另外及时卸载从官方仓库移出的、不再需要的依赖包,比如 libgdata。
另:[archlinuxcn] 仓库中的包未受影响。感谢 chaotic-aur 的通知。
aur-general 邮件列表的相关讨论之一: https://lists.archlinux.org/archives/list/aur-general@lists.archlinux.org/thread/FGXPCB3ZVCJIV7FX323SBAX2JHYB7ZS4/
一份供参考的分析报告: https://ioctl.fail/preliminary-analysis-of-aur-malware/ | 19 754 |
| 9 | Arch Linux 2026 项目负责人选举结果
最近我们举办了项目负责人选举,经过在(内部)邮件列表上的热烈讨论环节和有两名候选人参选的投票环节之后, Levente “anthraxx” Polyák 再次获选为新一届项目负责人。
根据我们的选举规则,他再选的本届任期将持续两年。
Arch Linux 项目负责人的职责包括作出最终决策(当没法达成共识时),带领社区,保障执行行为守则,处理和SPI相关的财政事务,以及整体的项目任务管理。
恭喜 Levente ,感谢你站出来服务这个社区,并希望这一届任期也会是顺利的一届!🥳
https://www.archlinuxcn.org/arch-linux-2026-leader-election-results/ | 7 390 |
| 10 | 影响所有 `varnish` 用户的破坏性变更,它已更名为 `vinyl-cache`
Varnish 项目已正式更名为 Vinyl Cache。紧随这一更名,我们发布了全新的 vinyl-cache 软件包。由于此次升级包含破坏性变更(Breaking Changes),建议用户在进行替换前,务必仔细研究这些变化及其带来的影响。目前,所有二进制文件和目录中的 “varnish” 字样均已全面变更为 “vinyl”。
用户至少需要执行以下操作:
■将 /etc/varnish 重命名为 /etc/vinyl-cache
■将 /var/lib/varnish 重命名为 /var/lib/vinyl-cache
■修正 /var/lib/varnish 目录内文件的所有权
■用户名 varnish 变更为 vinyl
■用户组 varnish 变更为 vinyl
■用户名 varnishlog 变更为 vinyllog
■用户名 vcache 保持不变
■禁用旧的 varnish.service 和 varnishncsa.service systemd 单元
■启用新的 vinyl-cache.service 和 vinylncsa.service systemd 单元
与此同时,varnish 软件包已从 [extra] 软件源中移除。鉴于其已属于不同的上游项目,我们目前没有维护新 varnish 软件包的计划。
https://www.archlinuxcn.org/breaking-changes-for-all-users-of-varnish-which-is-renamed-to-vinyl-cache/ | 9 279 |
| 11 | 20260521 近期 Linux 內核本地提权漏洞汇总
近期 Linux 内核发现了多个本地提权漏洞(LPE, Local privilege escalation),以下是它们在 Arch Linux 官方源中提供的内核的修复版本和受影响的内核模块。请尽快更新到已修复版本的内核,或屏蔽受影响的内核模块以避免漏洞被恶意利用。更新到已修复版本内核后不再需要屏蔽内核模块的缓解措施。
1. copy fail (CVE-2026-31431) https://copy.fail/
Arch Linux 已修復版本: linux 6.19.12 以上(含7.0 以上)或 linux-lts 6.18.22 版本
缓解措施:屏蔽 algif_aead 内核模块
echo 'install algif_aead /bin/false' | sudo tee -a /etc/modprobe.d/cve-copyfail.conf
sudo rmmod algif_aead
2. dirty frag (CVE-2026-43284, CVE-2026-43500) https://github.com/V4bel/dirtyfrag
Arch Linux 已修復版本: linux 7.0.5 以上
缓解措施:屏蔽 esp4 esp6 rxrpc 内核模块(可能影响 IPSec strongSwan 之类内核功能)
echo 'install esp4 /bin/false' | sudo tee -a /etc/modprobe.d/cve-dirtyfrag.conf
echo 'install esp6 /bin/false' | sudo tee -a /etc/modprobe.d/cve-dirtyfrag.conf
echo 'install rxrpc /bin/false' | sudo tee -a /etc/modprobe.d/cve-dirtyfrag.conf
sudo rmmod esp4 esp6
3. fragnesia (CVE-2026-46300) https://github.com/v12-security/pocs/blob/main/fragnesia/README.md 和 https://github.com/v12-security/pocs/blob/main/fragnesia-5db89c99566fc/README.md
Arch Linux 已修復版本: linux 7.0.7.arch2 以上
缓解措施:屏蔽 esp4 esp6 rxrpc 内核模块(同 dirty frag ,可能影响 IPSec strongSwan 之类内核功能)
4. PinTheft (暂无) https://github.com/v12-security/pocs/blob/main/pintheft/README.md
Arch Linux 暂无已修复版本(至 linux 7.0.9.arch1 仍可被利用)
缓解措施:屏蔽 rds_tcp rds 内核模块
echo 'install rds /bin/false' | sudo tee -a /etc/modprobe.d/cve-pintheft.conf
echo 'install rds_tcp /bin/false' | sudo tee -a /etc/modprobe.d/cve-pintheft.conf
sudo rmmod rds_tcp rds | 9 777 |
| 12 | 内核提权漏洞公告
请尽快将内核更新到 linux 6.19.12+ 或 linux-lts 6.18.22+ 版本(并重启),以修复 CVE-2026-31431 漏洞。 | 10 836 |
| 13 | AUR 服务目前处于难以访问的状态
服务状态请参考 https://status.archlinux.org/ ,或者可以关注 @IsAurAlive 接收状态变动通知。
日常使用 AUR helper 更新的用户请考虑暂时使用 pacman -Syu 仅更新官方软件源,然后手动用 https://github.com/archlinux/aur 更新或安装 AUR 软件包,等候 AUR 恢复。 | 9 662 |
| 14 | kea >= 1:3.0.3-6 更新需要手动干预
kea包为增强安全性已经把所有服务改为用专门的kea用户执行(原本用root用户)。这一变更需要更改kea服务创建的运行期文件的权限。
已经安装了kea的用户在更新后应该使用以下命令:
chown kea: /var/lib/kea/* /var/log/kea/* /run/lock/kea/logger_lockfile
systemctl try-restart kea-ctrl-agent.service kea-dhcp{4,6,-ddns}.service
其他需要操作kea服务的文件(比如/var/lib/kea下的租期文件,/var/log/kea下的日志文件,以及/etc/kea下的配置文件)的账户需要被加入kea组。
https://www.archlinuxcn.org/kea-1303-6-update-requires-manual-intervention/ | 8 707 |
| 15 | iptables 现在默认使用 nft 后端
之前的 iptables-nft 包现在改叫 iptables。提供旧的后端的包现在叫 iptables-legacy。
当在 iptables-nft、iptables、iptables-legacy 之间切换时,请注意检查 /etc/iptables/ 下的 .pacsave,如有需要可以用来恢复之前的规则:
/etc/iptables/iptables.rules.pacsave
/etc/iptables/ip6tables.rules.pacsave
大部分系统应该不需要任何更改,但是依赖不常见的 xtables 扩展或者旧版行为的用户应当仔细测试,有必要的话使用 iptables-legacy 包。
https://www.archlinuxcn.org/iptables-now-defaults-to-the-nft-backend/ | 8 296 |
| 16 | 近期常见问题简答 20260325
fcitx5-rime 用户如遇到输入法不显示候选词窗口,尝试删除 ~/.local/share/fcitx5/rime/build/ 目录并重启 fcitx5(`fcitx5 -rd`)。
fcitx5 用户如发现 Qt6 程序中输入法窗口异常拉伸、内容不更新,请设置 QT_IM_MODULES=wayland;fcitx 环境变量以确保 Qt6 使用 Wayland 输入法协议。
QQ 用户如遇到 X11 程序打不开等异常情况,可重启 QQ。如果是 Wayland 用户,可以考虑禁止它使用 Xwayland(代价是剪贴板会坏掉)。 | 7 377 |
| 17 | ddcutil 2.2.5-2 已经修复了这个问题。 | 4 717 |
| 18 | KDE 用户若遇到登录后卡死的情况,请尝试降级 ddcutil 到 2.2.3。
上游 bug 报告:https://github.com/rockowitz/ddcutil/issues/581
Arch Linux bug 报告:https://gitlab.archlinux.org/archlinux/packaging/packages/ddcutil/-/issues/5
英文论坛:https://bbs.archlinux.org/viewtopic.php?id=312019 | 6 825 |
| 19 | 官方仓库中 Python 3.14 及依赖其的包已经进入稳定仓库。
[archlinuxcn] 仓库中依赖 Python 的包应该会很快完成更新,但是不能排除因为打包出错而延迟的情况。[archlinuxcn] 仓库的用户需要注意官方仓库与 [archlinuxcn] 仓库不一致的情况可能导致的问题,若有疑虑请考虑这两天不要更新或者安装新包,耐心等待软件包重建完成和镜像完全同步。另外记得重新打包从 AUR 等地方手动打包安装的相关软件包。
如果已经更新过,使用 pacman -Qoq /usr/lib/python3.13 可列出本地安装的包中还未更新至 Python 3.14 的包。 | 7 314 |
| 20 | NVIDIA 590 驱动程序停止支持 Pascal 及更早架构;主要软件包切换至开源内核模块 (Open Kernel Modules)
随着驱动程序更新至 590 版本,NVIDIA 驱动程序不再支持 Pascal (GTX 10xx) 架构及更早的 GPU。我们将用 nvidia-open 替换 nvidia 软件包,用 nvidia-open-dkms 替换 nvidia-dkms,用 nvidia-lts-open 替换 nvidia-lts。
影响: 在搭载 Pascal、Maxwell 或更旧显卡的系统上更新 NVIDIA 软件包将导致驱动程序加载失败,这可能会导致图形界面环境损坏(无法启动桌面)。
Pascal 及更旧显卡用户需手动干预: 使用 GTX 10xx 系列及更早型号显卡的用户必须切换到“旧版专有分支”(legacy proprietary branch)以维持驱动支持:
・卸载官方的 nvidia、nvidia-lts 或 nvidia-dkms 软件包。
・从 AUR 安装 nvidia-580xx-dkms。
搭载 Turing (RTX 20xx 和 GTX 1650 系列) 及更新型号 GPU 的用户在升级时将自动过渡到开源内核模块,无需手动干预。 | 8 304 |
