Il est temps de vérifier les versions : une attaque sophistiquée sur la chaîne d'approvisionnement a été détectée dans Linux.
Du code malveillant a été découvert dans xz/liblzma visant à obtenir un accès non autorisé à distance via SSH (backdoor) et à exécuter des commandes (CVE-2024-3094). Ce malware a été intégré dans les versions 5.6.0 et 5.6.1 et, comme le rapporte OpenNet, a réussi à être inclus dans les builds et dépôts de Gentoo, Arch Linux, Debian sid/unstable, Fedora Rawhide/40-beta, openSUSE factory/tumbleweed, LibreELEC, Alpine edge, Solus, CRUX, Cygwin, MSYS2 mingw, HP-UX, Homebrew, […]
