Zeit, die Versionen abzugleichen: In Linux wurde ein ausgeklügelter Angriff auf die Lieferkette entdeckt.
In xz/liblzma wurde bösartiger Code entdeckt, der darauf abzielt, unbefugten Remote-Zugriff über SSH (Backdoor) zu erlangen und Befehle auszuführen (CVE-2024-3094). Die Schadsoftware wurde in den Versionen 5.6.0 und 5.6.1 eingebettet und, wie OpenNet berichtet, hat es in die Builds und Repositories von Gentoo, Arch Linux, Debian sid/unstable, Fedora Rawhide/40-beta, openSUSE factory/tumbleweed, LibreELEC, Alpine edge, Solus, CRUX, Cygwin, MSYS2 mingw, HP-UX, Homebrew gelangt, […]
