
Hujumchi qo’llab-quvvatlanmaydigan PDF o’quvchining kodini o’zgartirdi.
Arch Linux ishlab chiquvchilari foydalanuvchi tomonidan taqdim etilgan AUR (Arch User Repository) paketini unda mavjud bo’lgan zararli dastur tufayli olib tashlashdi. Bu buzilishdan ko’p o’tmay, PDF ko’rish vositasini «acroread» ni yuklab olgan foydalanuvchilarga uni o’chirish tavsiya etiladi. Foydalanuvchi omborida endi ishlab chiquvchisi tomonidan qo’llab-quvvatlanmaydigan «acroread» paketi mavjud edi. «xeactor» taxallusidan foydalangan kimdir uni topib, uzoq serverdan zararli skriptlarni yuklab olish uchun o’zgartirdi.
O’zgartirishlar aniqlangandan so’ng, ishlab chiquvchi Eli Shvarts ularni olib tashladi, xeactor akkauntini blokladi va yana ikkita o’zgartirilgan paketni topdi va qaytardi.
Hodisaning o’zi unchalik jiddiy bo’lmasa-da, u ishonchsiz dasturiy ta’minot xavfsizligi haqida qizg’in munozaralarga sabab bo’ldi. Biroq, Arch Linux ishlab chiqaruvchisi Giancarlo Razzolini voqea ortiqcha e’tiborni tortgan va jamoatchilik tomonidan noo’rin munosabat bildirilgan deb hisoblaydi. «Men aslida bunday ahmoqona paketlarni o’g’irlash va zararli dasturlarni yuborish holatlari tez-tez sodir bo’lmasligidan hayratdaman», deb ta’kidladi Razzolini.