Aeg versioonide võrreldamiseks: Linuxis on tuvastatud keeruline tarneahela rünnak

xz/liblzma-s on avastatud pahavara, mis on suunatud volitamata kaugjuurdepääsu saamisele SSH (tagauks) ja käskude täitmisele (CVE-2024-3094). Pahavara oli sissetoodud versioonides 5.6.0 ja 5.6.1 ning nagu teatab OpenNet, on see jõudnud Gentoo, Arch Linux, Debian sid/unstable, Fedora Rawhide/40-beta, openSUSE factory/tumbleweed, LibreELEC, Alpine edge, Solus, CRUX, Cygwin, MSYS2 mingw, HP-UX, Homebrew, KaOS, NixOS unstable, OpenIndiana, Parabola, PCLinuxOS, OpenMandriva cooker ja rolling, pkgsrc current, Slackware current, Manjaro, Void Linux kogudesse ja hoidlatestse. Siiski ei pruugi tagauks olla kõikjal aktiveeritud. Olukorda raskendab asjaolu, et arendaja, kes on sattunud kahtluse alla, on viimastel aastatel osalenud ka seotud projekti tegevustes. Seetõttu pole alust usaldada xz allika koodi, kuni kõik üksikasjad ja tagajärjed on selgitatud. Eriti, vastav hoidla GitHubis on juba blokeeritud teatega: "Selle hoidla juurdepääs on blokeeritud GitHubi töötajate poolt, kuna see rikkus GitHubi teenuste kasutamise tingimusi."
Allikas: 3dnews.ru

Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid 🔥 Osta usaldusväärne hostimine veebilehtede jaoks DDoS-i kaitsega, VPS VDS serverid | ProHoster