Rückblick auf die Verbreitung des Backdoors im Paket xz
Ein vermuteter Backdoor im xz-Paket wurde von dem Entwickler Jia Tan eingeführt, der 2022 den Status eines Maintainers erhielt und seit Version 5.4.2 Releases veröffentlicht. Neben dem Projekt xz war der mutmaßliche Autor des Backdoors auch an der Entwicklung der Pakete xz-java und xz-embedded beteiligt und gehörte zu den Maintainers des XZ Embedded-Projekts, das im Linux-Kernel verwendet wird. Im Zusammenhang mit der Verbreitung des Backdoors […]
