È tempo di controllare le versioni: è stata identificata un'attacco sofisticato alla catena di approvvigionamento su Linux
È stato trovato codice malevolo in xz/liblzma, progettato per ottenere accesso remoto non autorizzato tramite SSH (backdoor) ed eseguire comandi (CVE-2024-3094). Il malware è stato integrato nelle versioni 5.6.0 e 5.6.1 e, come riportato da OpenNet, è riuscito a entrare in build e repository di Gentoo, Arch Linux, Debian sid/unstable, Fedora Rawhide/40-beta, openSUSE factory/tumbleweed, LibreELEC, Alpine edge, Solus, CRUX, Cygwin, MSYS2 mingw, HP-UX, Homebrew, […]
