Catégorie : Blog

Il est temps de vérifier les versions : une attaque sophistiquée sur la chaîne d'approvisionnement a été détectée dans Linux.

Du code malveillant a été découvert dans xz/liblzma visant à obtenir un accès non autorisé à distance via SSH (backdoor) et à exécuter des commandes (CVE-2024-3094). Ce malware a été intégré dans les versions 5.6.0 et 5.6.1 et, comme le rapporte OpenNet, a réussi à être inclus dans les builds et dépôts de Gentoo, Arch Linux, Debian sid/unstable, Fedora Rawhide/40-beta, openSUSE factory/tumbleweed, LibreELEC, Alpine edge, Solus, CRUX, Cygwin, MSYS2 mingw, HP-UX, Homebrew, […]

Dans la base de code xz, un changement a été détecté, empêchant l'activation du mécanisme de protection Landlock.

Dans le dépôt du projet xz, des modifications continuent d'apparaître, effectuées par l'auteur du backdoor pour bloquer les mécanismes de protection. Dans le script d'assemblage CMakeLists.txt, un changement a été identifié, empêchant l'utilisation dans xz du mécanisme d'isolation des applications Landlock, lors de son support dans le système. Dans le code en langage C, vérifiant la disponibilité de l'appel système Landlock, un point superflu a été intentionnellement ajouté, entraînant l'échec du test sur […]

NetBSD 10.0

La version 10.0 du système d'exploitation NetBSD est sortie. Changements de la nouvelle version : Support matériel : Ajout du support pour Apple M1. Ajout du support pour Raspberry Pi 4. Intégration du pilote rkv1crypto sur PINE64 Rock64 et NanoPi R2S. Ajout du support spiflash sur Rockchip RK3328. Ajout du support compat_linux pour l'architecture AArch64. Changements dans le noyau : Ajout de la prise en charge de WireGuard. Ajout d'une implémentation de chiffrement Adiantum pour un chiffrement de disque efficace […]

Publication de la version 10.0 du système d'exploitation NetBSD

Un an et demi après la publication de la dernière mise à jour, la version 10 du système d'exploitation NetBSD est publiée. Des images d'installation de 630 Mo sont préparées, disponibles pour 57 architectures système et 16 familles de CPU différentes. La nouvelle branche comprend plusieurs améliorations significatives, telles que la prise en charge des listes de contrôle d'accès dans le système de fichiers FFS, une optimisation des performances considérable, le chiffrement de disque avec […]

Analyse de la logique d'activation et de fonctionnement du backdoor dans le paquet xz

Des résultats préliminaires de rétro-ingénierie d'un fichier objet malveillant, intégré dans liblzma suite à une campagne de promotion du backdoor dans le paquet xz, sont disponibles. Le backdoor affecte uniquement les systèmes x86_64 basés sur le noyau Linux et la bibliothèque C Glibc, où un patch supplémentaire est appliqué à sshd, qui effectue un liaison avec la bibliothèque libsystemd pour supporter le mécanisme sd_notify. À l'origine, on pensait que le backdoor permettait de contourner l'authentification […]

Debian 10 « Buster » a été déplacé dans l'archive

Les dépôts Debian 10 « Buster » ont été déplacés vers archive.debian.org, après quoi la distribution cessera bientôt d'être disponible via le réseau principal des miroirs. La suppression des paquets Debian 10 pour les architectures qui ne bénéficient pas du support LTS est prévue pour la mi-avril. La version Debian 10 a été publiée le 7 juillet 2019 et a été maintenue jusqu'en septembre 2022. Dans le cadre du cycle LTS […]

Rétrospective sur la promotion d'une porte dérobée dans le paquet xz

On suppose qu'une porte dérobée dans le paquet xz a été introduite par le développeur Jia Tan, qui a obtenu le statut de mainteneur en 2022 et a publié des versions à partir de 5.4.2. En plus du projet xz, l'auteur présumé de la porte dérobée a également participé au développement des paquets xz-java et xz-embedded, et a été inclus parmi les mainteneurs du projet XZ Embedded, utilisé dans le noyau Linux. Dans l'organisation de la promotion de la porte dérobée […]

Une porte dérobée a été trouvée dans le code xz des versions 5.6.0 et 5.6.1

Le développeur Debian et chercheur en sécurité informatique Andres Freund signale la découverte d'une porte dérobée probable dans le code source de xz des versions 5.6.0 et 5.6.1. La porte dérobée est une ligne dans l'un des scripts m4, qui ajoute un code malveillant obscurci à la fin du script configure. Ce code modifie ensuite l'un des Makefile générés du projet, ce qui conduit finalement à […]

Flatpak 1.15.7 : suppression automatique des pilotes obsolètes et autres améliorations

La nouvelle version de Flatpak 1.15.7 apporte la suppression automatique des pilotes obsolètes et des améliorations pour Linux : du système de build Meson aux corrections pour D-Bus et Wayland. L'une des caractéristiques clés de cette nouvelle version est la suppression automatique des anciennes versions de pilotes et d'autres liens inutilisés. Cette fonction vise à éliminer les composants superflus qui s'accumulent avec le temps, en supprimant automatiquement les environnements d'exécution, la durée […]

Une porte dérobée a été découverte dans la bibliothèque xz/liblzma, permettant un accès via sshd

Dans le paquet XZ Utils, qui inclut la bibliothèque liblzma et des utilitaires pour travailler avec des données compressées au format «.xz», une porte dérobée (CVE-2024-3094) a été détectée, permettant d'intercepter et de modifier les données traitées par les applications liées à la bibliothèque liblzma. L'objectif principal de la porte dérobée est le serveur OpenSSH, qui est lié à la bibliothèque libsystemd dans certaines distributions, cette dernière utilisant liblzma. La liaison de sshd avec la bibliothèque vulnérable […]

PyPI a suspendu l'enregistrement de nouveaux utilisateurs et projets en raison d'une vague de publications malveillantes

Le dépôt de paquets Python PyPI (Python Package Index) a temporairement interdit l'enregistrement de nouveaux utilisateurs et la création de nouveaux projets en raison d'un téléchargement massif continu de paquets malveillants lors d'une attaque automatisée. Le blocage a été mis en place après que 566 paquets contenant du code malveillant, déguisés en 16 bibliothèques Python populaires, ont été téléchargés dans le dépôt les 26 et 27 mars. Les noms des paquets ont été générés en utilisant le typosquatting, […]

Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS 🔥 Acheter un hébergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster