Analisi della logica di attivazione e funzionamento del backdoor nel pacchetto xz
Sono disponibili risultati preliminari dell'ingegneria inversa di un file oggetto malevolo incorporato in liblzma, derivante da una campagna di promozione di un backdoor nel pacchetto xz. Il backdoor colpisce solo i sistemi x86_64 basati su kernel Linux e sulle librerie C Glibc, in cui viene applicata una patch aggiuntiva a sshd che consente il collegamento con la libreria libsystemd per supportare il meccanismo sd_notify. Inizialmente si pensava che il backdoor consentisse di aggirare l'autenticazione […]
