slimjet

MEDIUM
maintainer ahmedmoselhi 36 votes scanned 2026-09-17 00:27:14.276658
View on AUR
Why flagged

The package downloads a prebuilt .deb from an untrusted host (slimjetbrowser.com) which is not the project's official domain, posing a supply-chain risk if the host is compromised.

Triggered rules

Medium External download from an untrusted host, not in source=() external_download_not_in_source

curl/wget fetches a URL on a non-allowlisted host that is not part of source=(), so it is not checksum-verified by makepkg.

  • PKGBUILD:54 _ffmpegver="$(curl -s https://nwjs.io/versions.json | jq -r --arg v "${_slimjetver}" 'limit(1; .versions[] | select(.components.chromium | startswith($v))).version // empty')"
Medium AI review llm_review

An AI model (qwen/qwen3-235b-a22b-07-25) reviewed this and agrees it is MEDIUM (confidence 95%): The package downloads a prebuilt .deb from an untrusted host (slimjetbrowser.com) which is not the project's official domain, posing a supply-chain risk if the host is compromised.

PKGBUILD

1 offending line(s) highlighted
1# Maintainer: ahmedmoselhi
2# Co-Maintainer: zxp19821005 <zxp19821005 at 163 dot com>
3# Contributor: raininja <dandenkijin ad gmail dot com>
4# Contributor: eagleeyetom <eagleeyetom at gmail dot com>
5# Contributor: dalto <dalto at fastmail dot com>
6pkgname=slimjet
7_pkgname="flashpeak-${pkgname}"
8pkgver=50.0.0.0
9# curl -s https://nwjs.io/versions.json | jq -r 'limit(1; .versions[] | select(.components.chromium | startswith("137.")) | .version)'
10# strings src/opt/slimjet/slimjet | grep -Eo '^Chrome/([0-9]+(\.[0-9]+)+)' | head -n 1
11_libffmpegver=0.107.0
12pkgrel=1
13pkgdesc="Fast, smart and powerful browser based on Blink.(Prebuilt version)"
14arch=('x86_64')
15url="https://www.slimjet.com"
16_dlurl="https://www.slimjetbrowser.com"
17_libffmpegverurl="https://github.com/nwjs-ffmpeg-prebuilt/nwjs-ffmpeg-prebuilt"
18license=('LicenseRef-freeware')
19depends=(
20 'alsa-lib'
21 'nspr'
22 'nss'
23 'at-spi2-core'
24 'libxrandr'
25 'libxcomposite'
26 'libxdamage'
27 'pango'
28 'cairo'
29 'mesa'
30 'libxkbcommon'
31 'libcups'
32)
33optdepends=(
34 'kdialog: needed for file dialogs in KDE'
35 'ttf-liberation: fix fonts for some PDFs'
36)
37makedepends=(
38 'jq'
39)
40options=(
41 '!emptydirs'
42 '!strip'
43)
44source=(
45 "${pkgname}-${pkgver}.deb::${_dlurl}/release/${pkgname}_amd64.deb"
46 #"${pkgname}-${pkgver}.deb::${url}/release/${pkgname}_amd64.deb"
47 "libffmpeg-${_libffmpegver}.zip::${_libffmpegverurl}/releases/download/${_libffmpegver}/${_libffmpegver}-linux-x64.zip"
48)
49sha256sums=('402eb81ca4e856eaceff69df3c20d9fb4d6519c98b17bbe17de9a92e89e3a594'
50 '8f92b1afc9deda5d896d73af02c26896e2a8877ae05aec6a5fe2fcc34fb59179')
51_get_versions() {
52 _slimjetver="$(strings ${srcdir}/opt/${pkgname}/${pkgname} | grep -oP 'Chrome/\K[0-9]+' | head -n 1)"
53 _slimjetver="${_slimjetver}."
54 _ffmpegver="$(curl -s https://nwjs.io/versions.json | jq -r --arg v "${_slimjetver}" 'limit(1; .versions[] | select(.components.chromium | startswith($v))).version // empty')"
55 echo -e "The chromium version of ${pkgname} is: \033[1;31m${_slimjetver}\033[0m"
56 echo -e "So the ffmpeg version should be: \033[1;31m${_ffmpegver}\033[0m"
57}
58prepare() {
59 bsdtar -xf "${srcdir}/data."*
60 bsdtar -xf "${srcdir}/control."*
61 sed -i -e "
62 s/\/usr\/bin\/${_pkgname}/${_pkgname}/g
63 s/Icon=${_pkgname}/Icon=${pkgname}/g
64 " "${srcdir}/usr/share/applications/${pkgname}.desktop"
65 find "${srcdir}" -type d -exec chmod 755 {} +
66 chmod 0755 "${srcdir}/opt/${pkgname}/${pkgname}-sandbox"
67 sed -i "s/opt\/${pkgname}/usr\/lib\/${pkgname}/g" "${srcdir}/usr/share/gnome-control-center/default-apps/${pkgname}.xml"
68 sed -i "s/opt\/${pkgname}/usr\/lib\/${pkgname}/g" "${srcdir}/usr/share/menu/${pkgname}.menu"
69 _get_versions
70}
71package() {
72 install -Dm755 -d "${pkgdir}/usr/"{bin,lib}
73 cp -Pr --no-preserve=ownership "${srcdir}/opt/${pkgname}" "${pkgdir}/usr/lib"
74 ln -sf "/usr/lib/${pkgname}/${_pkgname}" "${pkgdir}/usr/bin/${_pkgname}"
75 install -Dm644 "${srcdir}/libffmpeg.so" -t "${pkgdir}/usr/lib/${pkgname}"
76 install -Dm644 "${srcdir}/usr/share/applications/${pkgname}.desktop" -t "${pkgdir}/usr/share/applications"
77 install -Dm644 "${srcdir}/copyright" "${pkgdir}/usr/share/licenses/${pkgname}/LICENSE"
78 _icon_sizes=(16 22 24 32 48 64 128 256)
79 for _icons in "${_icon_sizes[@]}";do
80 install -Dm644 "${srcdir}/opt/${pkgname}/product_logo_${_icons}.png" \
81 "${pkgdir}/usr/share/icons/hicolor/${_icons}x${_icons}/apps/${pkgname}.png"
82 done
83 install -Dm644 "${srcdir}/usr/share/pixmaps/${pkgname}.xpm" -t "${pkgdir}/usr/share/pixmaps"
84 install -Dm644 "${srcdir}/usr/share/menu/${pkgname}.menu" -t "${pkgdir}/usr/share/menu"
85 install -Dm644 "${srcdir}/usr/share/gnome-control-center/default-apps/${pkgname}.xml" \
86 -t "${pkgdir}/usr/share/gnome-control-center/default-apps"
87 chmod 4755 "${pkgdir}/usr/lib/${pkgname}/${pkgname}-sandbox"
88}
89

Scan history

Scanned at (UTC)SeverityRules
2026-09-17 00:27:14 Medium 2
2026-09-16 00:03:17 Medium 2
2026-09-15 00:25:31 Medium 2
2026-09-14 00:27:57 Medium 2
2026-09-13 00:19:54 Medium 2
2026-09-12 00:25:17 Medium 2
2026-09-11 00:19:22 Medium 2
2026-09-10 00:22:44 Medium 2
2026-09-09 00:04:09 Medium 2
2026-09-08 00:18:08 Medium 2
2026-09-07 00:30:15 Medium 2
2026-09-06 00:17:06 Medium 2
2026-09-05 00:16:27 Medium 2
2026-09-04 00:03:13 Medium 2
2026-09-03 00:15:47 Medium 2
2026-09-02 00:02:31 Medium 2
2026-09-01 00:11:19 Medium 2
2026-08-31 00:19:57 Medium 2
2026-08-30 00:04:14 Medium 2
2026-08-29 00:29:17 Medium 2

Report a package

Reports go to the AURWatch maintainer (one person) and are read by hand. No login required.

0 / 4000
Your suggestion