Kategorie: Nachrichten aus dem Internet

Zeit, die Versionen abzugleichen: In Linux wurde ein ausgeklügelter Angriff auf die Lieferkette entdeckt.

In xz/liblzma wurde bösartiger Code entdeckt, der darauf abzielt, unbefugten Remote-Zugriff über SSH (Backdoor) zu erlangen und Befehle auszuführen (CVE-2024-3094). Die Schadsoftware wurde in den Versionen 5.6.0 und 5.6.1 eingebettet und, wie OpenNet berichtet, hat es in die Builds und Repositories von Gentoo, Arch Linux, Debian sid/unstable, Fedora Rawhide/40-beta, openSUSE factory/tumbleweed, LibreELEC, Alpine edge, Solus, CRUX, Cygwin, MSYS2 mingw, HP-UX, Homebrew gelangt, […]

In der Codebasis von xz wurde eine Änderung festgestellt, die die Aktivierung des Landlock-Schutzmechanismus verhinderte.

Im Repository des Projekts xz tauchen weiterhin Änderungen auf, die vom Autor der Backdoor vorgenommen wurden, um Schutzmechanismen zu blockieren. In dem Build-Skript CMakeLists.txt wurde eine Änderung festgestellt, die es nicht erlaubte, im xz den Anwendungsisolation-Mechanismus Landlock zu nutzen, wenn dieser im System unterstützt wird. Im C-Code, der die Verfügbarkeit des Systemaufrufs Landlock überprüft, wurde absichtlich ein zusätzliches Punktzeichen hinzugefügt, was dazu führte, dass die Überprüfung nicht bestanden wurde […]

NetBSD 10.0

Die Version 10.0 des Betriebssystems NetBSD wurde veröffentlicht. Änderungen der neuen Version: Hardwareunterstützung: Unterstützung für Apple M1 hinzugefügt. Unterstützung für Raspberry Pi 4 hinzugefügt. Der rkv1crypto-Treiber wurde für PINE64 Rock64 und NanoPi R2S eingebaut. Unterstützung für spiflash auf Rockchip RK3328 hinzugefügt. Unterstützung für compat_linux für die Architektur AArch64 hinzugefügt. Änderungen im Kernel: Unterstützung für WireGuard hinzugefügt. Implementierung des Adiantum-Verschlüsselungsalgorithmus für effiziente Festplattenschlüsselung hinzugefügt […]

Die Veröffentlichung des Betriebssystems NetBSD 10.0.

Eineinhalb Jahre nach der vorherigen Aktualisierung wurde die Version 10 des Betriebssystems NetBSD veröffentlicht. Es wurden Installationsabbilder mit einer Größe von 630 MB vorbereitet, die für 57 Systemarchitekturen und 16 verschiedene CPU-Familien verfügbar sind. Der neue Branch umfasst eine Reihe erheblicher Verbesserungen, wie die Unterstützung von Zugriffskontrolllisten im FFS-Dateisystem, erhebliche Leistungsoptimierungen und Festplattenschlüsselung mit […]

Analyse der Logik zur Aktivierung und Funktionsweise des Backdoors im Paket xz

Vorläufige Ergebnisse der Rückentwicklung einer schädlichen Objektdatei, die in liblzma eingebettet ist, sind verfügbar. Diese stammen aus einer Kampagne zur Verbreitung eines Backdoors im xz-Paket. Der Backdoor betrifft ausschließlich x86_64-Systeme, die auf dem Linux-Kernel basieren und die C-Bibliothek Glibc verwenden, in denen ein zusätzlicher Patch auf sshd angewendet wird, um eine Verbindung zur Bibliothek libsystemd für die Unterstützung des sd_notify-Mechanismus herzustellen. Ursprünglich wurde angenommen, dass der Backdoor eine Umgehung der Authentifizierung ermöglicht […]

Debian 10 „Buster“ wurde in das Archiv verschoben.

Die Debian 10 „Buster“-Repositories wurden nach archive.debian.org verschoben, wonach die Distribution bald nicht mehr über das Hauptnetz der Mirrors verfügbar sein wird. Die Entfernung von Debian 10-Paketen für Architekturen, die keine LTS-Unterstützung haben, ist für Mitte April geplant. Die Veröffentlichung von Debian 10 wurde am 7. Juli 2019 vorgestellt und bis September 2022 offiziell unterstützt. Im Rahmen des LTS-Zyklus […]

Rückblick auf die Förderung des Backdoors im Paket xz

Vermutlich wurde ein Backdoor im xz-Paket von dem Entwickler Jia Tan implementiert, der 2022 den Status eines Betreuers erhielt und seit Version 5.4.2 Releases herausgab. Neben dem Projekt xz war der mutmaßliche Autor des Backdoors auch an der Entwicklung der Pakete xz-java und xz-embedded beteiligt und wurde als einer der Maintainer des XZ Embedded-Projekts aufgenommen, das im Linux-Kernel verwendet wird. In der Organisation zur Verbreitung des Backdoors […]

Im Code von xz Versionen 5.6.0 und 5.6.1 wurde ein Backdoor gefunden.

Der Debian-Entwickler und Sicherheitsforscher Andres Freund berichtet von der Entdeckung eines wahrscheinlichen Backdoors im Quellcode von xz Versionen 5.6.0 und 5.6.1. Das Backdoor besteht aus einer Zeile in einem der m4-Skripte, die obfuskierten schädlichen Code ans Ende des configure-Skripts anhängt. Dieser Code modifiziert dann eine der generierten Makefiles des Projekts, was letztendlich zu […]

Flatpak 1.15.7 : automatisches Entfernen veralteter Treiber und weitere Verbesserungen

Die neue Version Flatpak 1.15.7 bringt automatisches Entfernen veralteter Treiber und Verbesserungen für Linux mit sich: von der Build-System Meson bis hin zu Fehlerbehebungen für D-Bus und Wayland. Eine der Hauptmerkmale der neuen Version ist das automatische Entfernen veralteter Treiberversionen und anderer nicht genutzter Verknüpfungen. Diese Funktion zielt darauf ab, überflüssige Komponenten, die sich im Laufe der Zeit ansammeln, automatisch zu entfernen und Laufzeiten zu verwalten […]

In der Bibliothek xz/liblzma wurde ein Backdoor entdeckt, der den Zugang über sshd ermöglicht.

Im Paket XZ Utils, das die Bibliothek liblzma und Tools zur Arbeit mit komprimierten Daten im „.xz“-Format umfasst, wurde ein Backdoor (CVE-2024-3094) entdeckt, das es ermöglicht, Daten, die von Anwendungen verarbeitet werden, die mit der Bibliothek liblzma verbunden sind, abzufangen und zu modifizieren. Das Hauptziel des Backdoors ist der OpenSSH-Server, der in einigen Distributionen mit der Bibliothek libsystemd verknüpft ist, die wiederum liblzma verwendet. Die Verknüpfung von sshd mit der verwundbaren Bibliothek […]

PyPI hat die Registrierung neuer Benutzer und Projekte aufgrund eines Anstiegs schädlicher Veröffentlichungen ausgesetzt.

Das Repository für Python-Pakete PyPI (Python Package Index) hat vorübergehend die Registrierung neuer Benutzer und die Erstellung neuer Projekte aufgrund einer anhaltenden Massenhochladung schädlicher Pakete im Rahmen eines automatisierten Angriffs verboten. Die Sperrung wurde eingeführt, nachdem am 26. und 27. März insgesamt 566 mit Schadcode versehene Pakete, die sich als 16 beliebte Python-Bibliotheken ausgaben, in das Repository hochgeladen wurden. Die Paketnamen wurden unter Verwendung von Typ-Scoping gebildet […]

60GB SSD 8Gb DDR4