Xz paketi tagaukse aktiveerimise ja toimimise loogika analüüs
Eelkõige on võimalikud esialgsed tulemused pahatahtliku objekti failist, mis on sisseehitatud liblzma, mis on tulemus tagaukse reklaamikampaaniast pakendis xz. Tagauks mõjutab ainult x86_64 põhised Linuxi kerneli ja Glibc raamatukogudega süsteeme, kus sshd-le on rakendatud täiendav parandus, mis seondub libsystemd raamatukoguga sd_notify mehhanismi toetamiseks. Alguses arvati, et tagaukse kaudu on võimalik mööda hiilida autentimisest […]
