Arch Linux Chinese Messages
Arch Linux 中文相关信息 跟进 Arch Linux 日常踩坑预警,翻译官方新闻, testing 测试预警等。另有 @archlinuxcn_updates 提供滚动打包记录。 频道内容来自 Arch Linux 中文社区群组 @archlinuxcn_group https://fars.ee/~readme.html 杜洛夫在所有订阅数较多的频道下方都添加了广告,其收益并不分配给频道主,频道主也无法控制其内容。如果在本频道下方看到广告,均与 Arch CN 社区无关,请勿点击或相信其内容
Больше📈 Аналитический обзор Telegram-канала Arch Linux Chinese Messages
Канал Arch Linux Chinese Messages (@archlinuxcn) языкового сегмента Китайский является активным участником. Сейчас сообщество объединяет 11 175 подписчиков, занимая 10 666 место в категории Технологии и приложения и 17 751 место в регионе Китай.
📊 Показатели аудитории и динамика
С момента создания невідомо проект демонстрирует стремительный рост, собрав аудиторию из 11 175 подписчиков.
Согласно последним данным от 15 сентября, 2026, канал показывает стабильную активность. За последние 30 дней изменение числа участников составило 3, а за последние 24 часа — -2, при этом общий охват остаётся высоким.
- Статус верификации: Не верифицирован
- Уровень вовлечённости (ER): Средний показатель вовлечённости аудитории составляет 43.89%. В первые 24 часа после публикации контент обычно набирает 16.89% реакций от общего числа подписчиков.
- Охват публикаций: В среднем каждый пост получает 4 902 просмотров. В течение первых суток публикация набирает 1 887 просмотров.
- Реакции и взаимодействия: Аудитория активно поддерживает контент: среднее количество реакций на один пост — 40.
📝 Описание и контентная политика
Автор описывает ресурс как площадку для выражения субъективного мнения:
“Arch Linux 中文相关信息
跟进 Arch Linux 日常踩坑预警,翻译官方新闻, testing 测试预警等。另有 @archlinuxcn_updates 提供滚动打包记录。
频道内容来自 Arch Linux 中文社区群组 @archlinuxcn_group
https://fars.ee/~readme.html
杜洛夫在所有订阅数较多的频道下方都添加了广告,其收益并不分配给频道主,频道主也无法控制其内容。如果在本频道下方看到广告,均与 Arch CN 社区无关,请勿点击或...”
Благодаря высокой частоте обновлений (последние данные получены 16 сентября, 2026) канал поддерживает актуальность и высокий уровень охвата публикаций. Аналитика показывает, что аудитория активно взаимодействует с контентом, что делает его важной точкой влияния в категории Технологии и приложения.
Загрузка данных...
| Дата | Привлечение подписчиков | Упоминания | Каналы | |
| 16 сентября | +5 | |||
| 15 сентября | +1 | |||
| 14 сентября | +8 | |||
| 13 сентября | +5 | |||
| 12 сентября | 0 | |||
| 11 сентября | 0 | |||
| 10 сентября | +3 | |||
| 09 сентября | +3 | |||
| 08 сентября | +2 | |||
| 07 сентября | 0 | |||
| 06 сентября | 0 | |||
| 05 сентября | 0 | |||
| 04 сентября | 0 | |||
| 03 сентября | +1 | |||
| 02 сентября | +2 | |||
| 01 сентября | +2 |
| 2 | ddcutil 3.0.1-1 已修复后一个问题。 | 2 317 |
| 3 | AMD 显卡谨慎升级 linux-firmware-amdgpu 20260910。有多位用户报告该版本固件导致了启动问题。
https://gitlab.archlinux.org/archlinux/packaging/packages/linux-firmware/-/work_items/52 | 3 108 |
| 4 | www.archlinuxcn.org 也已于夜里恢复服务。此次维护所有中断服务均已恢复。 | 5 006 |
| 5 | wiki.archlinuxcn.org 、 forum.archlinuxcn.org 和邮件服务已经恢复。 | 5 004 |
| 6 | www.archlinuxcn.org 、 wiki.archlinuxcn.org 、 forum.archlinuxcn.org 及邮件服务正在维护。 | 5 070 |
| 7 | 更新 openssh 后 sshd 需要手动重启
由于打包变化叠加上游变化,openssh 更新到 10.4p1-3 后有可能不会自动重启、并且无法接受新的连接。请最近更新服务器时记得手动重启 sshd 服务。 | 11 714 |
| 8 | AUR 正遭遇新一轮投毒攻击。已知的投毒方式是在包中添加一个可执行文件(如配图所示),并在 PKGBUILD 中以 root 权限执行。
目前还没有官方通报,但可能有上百软件包被投毒。看起来官方正在清理被投毒的包,并暂时禁止了接管孤儿包(package adoption)。 | 13 501 |
| 9 | virtualbox-ext-vnc >= 7.2.12-2 升级需要手动干预
之前我们安装该软件包内容的方式会导致 pacman 没有跟踪部分文件(即在安装脚本中使用 VBoxManage extpack install ... 进行安装)。为了解决系统升级过程中遇到的问题,你可以选择以下任意一种方法进行处理:
■ 在升级系统前先卸载 virtualbox-ext-vnc,升级完成后重新安装它。
■ 在升级系统前,以 root 权限运行 VBoxManage extpack uninstall 'VNC' 命令。
■ 指示 pacman 本次升级覆盖已有文件:
pacman -Syu --overwrite '/usr/lib/virtualbox/ExtensionPacks/VNC/*'
https://www.archlinuxcn.org/virtualbox-ext-vnc-7212-2-requires-manual-intervention/ | 8 623 |
| 10 | linux 7.1.4.arch1-1 已经包含此补丁。 | 7 962 |
| 11 | 使用 amdgpu 与 linux 包的用户可能在近期遇到 mpv 卡死的情况,具体来说是当 mpv 配置了 vo=gpu-next 时,在使用 mpv 播放视频后一定概率会很快出现“窗口无响应”,并且 mpv 进程陷入 D 状态,运行 dmesg | grep --after-context=4 "#PF" 能看到类似以下内容的输出:
#PF: error_code(0x0000) - not-present page
Oops: Oops: 0000 [#1] SMP NOPTI
CPU: 4 UID: 0 PID: 100 Comm: kcompactd0 Not tainted 7.1.1-2-cachyos #1 PREEMPT(full)
RIP: 0010:amdgpu_hmm_invalidate_gfx+0x22/0xb0 [amdgpu]
除此以外,浏览器也可能突然出现上面的情况。该问题已有报告。受影响的用户可先暂时回滚到旧版本的内核,或切换到 linux-lts,也可以暂时切换到 archlinuxcn 仓库的 linux-lily(>= 7.1.3-2)。 | 8 390 |
| 12 | 正在进行中的 AUR 软件包投毒事件
目前,Arch 用户软件仓库(AUR)中出现了大量恶意的软件包被接管和更新的情况。
我们正在积极追踪现有的恶意提交,并努力阻止新的恶意提交被推送。在此期间,在更永久的解决方案出台之前,用户可能会在以下方面遇到问题:
■在 AUR 上创建新账户
■推送软件包更新
■接管或创建新软件包
我们继续建议所有 AUR 软件包的用户在更新时仔细审查所有的 PKGBUILD 和安装脚本变更,特别是在这段时期。如果您发现正在使用的软件包有可疑的提交,请通过 aur-general 邮件列表联系 Arch 团队并提供更多信息。
https://www.archlinuxcn.org/active-aur-malicious-packages-incident/ | 6 313 |
| 13 | 涉事的 npm 包已经被清除,但相似的投毒仍在进行,现在使用的依赖包是 bun。 | 6 308 |
| 14 | AUR 大量孤儿包被投毒
近日,有大量 AUR 孤儿包被多名新注册用户接管,并增加 npm 依赖、在安装时通过安装脚本(.install)或者 pacman hook 执行 # npm install atomic-lockfile 操作以运行恶意代码。该 atomic-lockfile 包亦是于近日上传至 npm registry。
一旦安装有问题的软件包,恶意代码将以 root 权限安装并运行,收集至少包括浏览器、Shell 命令历史记录、各种应用程序中的凭据等信息,并将其上传。恶意代码也会利用 ebpf 程序隐藏自身。建议受影响的用户重装系统并重置所有网络账户密码和各类密钥、凭据。
如果 pacman.log 表明未曾安装过 npm、或者在多天以前已经卸载 npm,则应当未受影响。
用户从 AUR 安装软件时请注意审阅构建脚本。另外及时卸载从官方仓库移出的、不再需要的依赖包,比如 libgdata。
另:[archlinuxcn] 仓库中的包未受影响。感谢 chaotic-aur 的通知。
aur-general 邮件列表的相关讨论之一: https://lists.archlinux.org/archives/list/aur-general@lists.archlinux.org/thread/FGXPCB3ZVCJIV7FX323SBAX2JHYB7ZS4/
一份供参考的分析报告: https://ioctl.fail/preliminary-analysis-of-aur-malware/ | 19 754 |
| 15 | Arch Linux 2026 项目负责人选举结果
最近我们举办了项目负责人选举,经过在(内部)邮件列表上的热烈讨论环节和有两名候选人参选的投票环节之后, Levente “anthraxx” Polyák 再次获选为新一届项目负责人。
根据我们的选举规则,他再选的本届任期将持续两年。
Arch Linux 项目负责人的职责包括作出最终决策(当没法达成共识时),带领社区,保障执行行为守则,处理和SPI相关的财政事务,以及整体的项目任务管理。
恭喜 Levente ,感谢你站出来服务这个社区,并希望这一届任期也会是顺利的一届!🥳
https://www.archlinuxcn.org/arch-linux-2026-leader-election-results/ | 7 390 |
| 16 | 影响所有 `varnish` 用户的破坏性变更,它已更名为 `vinyl-cache`
Varnish 项目已正式更名为 Vinyl Cache。紧随这一更名,我们发布了全新的 vinyl-cache 软件包。由于此次升级包含破坏性变更(Breaking Changes),建议用户在进行替换前,务必仔细研究这些变化及其带来的影响。目前,所有二进制文件和目录中的 “varnish” 字样均已全面变更为 “vinyl”。
用户至少需要执行以下操作:
■将 /etc/varnish 重命名为 /etc/vinyl-cache
■将 /var/lib/varnish 重命名为 /var/lib/vinyl-cache
■修正 /var/lib/varnish 目录内文件的所有权
■用户名 varnish 变更为 vinyl
■用户组 varnish 变更为 vinyl
■用户名 varnishlog 变更为 vinyllog
■用户名 vcache 保持不变
■禁用旧的 varnish.service 和 varnishncsa.service systemd 单元
■启用新的 vinyl-cache.service 和 vinylncsa.service systemd 单元
与此同时,varnish 软件包已从 [extra] 软件源中移除。鉴于其已属于不同的上游项目,我们目前没有维护新 varnish 软件包的计划。
https://www.archlinuxcn.org/breaking-changes-for-all-users-of-varnish-which-is-renamed-to-vinyl-cache/ | 9 279 |
| 17 | 20260521 近期 Linux 內核本地提权漏洞汇总
近期 Linux 内核发现了多个本地提权漏洞(LPE, Local privilege escalation),以下是它们在 Arch Linux 官方源中提供的内核的修复版本和受影响的内核模块。请尽快更新到已修复版本的内核,或屏蔽受影响的内核模块以避免漏洞被恶意利用。更新到已修复版本内核后不再需要屏蔽内核模块的缓解措施。
1. copy fail (CVE-2026-31431) https://copy.fail/
Arch Linux 已修復版本: linux 6.19.12 以上(含7.0 以上)或 linux-lts 6.18.22 版本
缓解措施:屏蔽 algif_aead 内核模块
echo 'install algif_aead /bin/false' | sudo tee -a /etc/modprobe.d/cve-copyfail.conf
sudo rmmod algif_aead
2. dirty frag (CVE-2026-43284, CVE-2026-43500) https://github.com/V4bel/dirtyfrag
Arch Linux 已修復版本: linux 7.0.5 以上
缓解措施:屏蔽 esp4 esp6 rxrpc 内核模块(可能影响 IPSec strongSwan 之类内核功能)
echo 'install esp4 /bin/false' | sudo tee -a /etc/modprobe.d/cve-dirtyfrag.conf
echo 'install esp6 /bin/false' | sudo tee -a /etc/modprobe.d/cve-dirtyfrag.conf
echo 'install rxrpc /bin/false' | sudo tee -a /etc/modprobe.d/cve-dirtyfrag.conf
sudo rmmod esp4 esp6
3. fragnesia (CVE-2026-46300) https://github.com/v12-security/pocs/blob/main/fragnesia/README.md 和 https://github.com/v12-security/pocs/blob/main/fragnesia-5db89c99566fc/README.md
Arch Linux 已修復版本: linux 7.0.7.arch2 以上
缓解措施:屏蔽 esp4 esp6 rxrpc 内核模块(同 dirty frag ,可能影响 IPSec strongSwan 之类内核功能)
4. PinTheft (暂无) https://github.com/v12-security/pocs/blob/main/pintheft/README.md
Arch Linux 暂无已修复版本(至 linux 7.0.9.arch1 仍可被利用)
缓解措施:屏蔽 rds_tcp rds 内核模块
echo 'install rds /bin/false' | sudo tee -a /etc/modprobe.d/cve-pintheft.conf
echo 'install rds_tcp /bin/false' | sudo tee -a /etc/modprobe.d/cve-pintheft.conf
sudo rmmod rds_tcp rds | 9 777 |
| 18 | 内核提权漏洞公告
请尽快将内核更新到 linux 6.19.12+ 或 linux-lts 6.18.22+ 版本(并重启),以修复 CVE-2026-31431 漏洞。 | 10 836 |
| 19 | AUR 服务目前处于难以访问的状态
服务状态请参考 https://status.archlinux.org/ ,或者可以关注 @IsAurAlive 接收状态变动通知。
日常使用 AUR helper 更新的用户请考虑暂时使用 pacman -Syu 仅更新官方软件源,然后手动用 https://github.com/archlinux/aur 更新或安装 AUR 软件包,等候 AUR 恢复。 | 9 662 |
| 20 | kea >= 1:3.0.3-6 更新需要手动干预
kea包为增强安全性已经把所有服务改为用专门的kea用户执行(原本用root用户)。这一变更需要更改kea服务创建的运行期文件的权限。
已经安装了kea的用户在更新后应该使用以下命令:
chown kea: /var/lib/kea/* /var/log/kea/* /run/lock/kea/logger_lockfile
systemctl try-restart kea-ctrl-agent.service kea-dhcp{4,6,-ddns}.service
其他需要操作kea服务的文件(比如/var/lib/kea下的租期文件,/var/log/kea下的日志文件,以及/etc/kea下的配置文件)的账户需要被加入kea组。
https://www.archlinuxcn.org/kea-1303-6-update-requires-manual-intervention/ | 8 707 |
