Categoria: Blog

È tempo di controllare le versioni: è stata identificata un'attacco sofisticato alla catena di approvvigionamento su Linux

È stato trovato codice malevolo in xz/liblzma, progettato per ottenere accesso remoto non autorizzato tramite SSH (backdoor) ed eseguire comandi (CVE-2024-3094). Il malware è stato integrato nelle versioni 5.6.0 e 5.6.1 e, come riportato da OpenNet, è riuscito a entrare in build e repository di Gentoo, Arch Linux, Debian sid/unstable, Fedora Rawhide/40-beta, openSUSE factory/tumbleweed, LibreELEC, Alpine edge, Solus, CRUX, Cygwin, MSYS2 mingw, HP-UX, Homebrew, […]

È stata rilevata una modifica nel codice base di xz che impediva l'attivazione del meccanismo di protezione Landlock.

Nel repository del progetto xz continuano a emergere modifiche apportate dall'autore della backdoor per bloccare i meccanismi di protezione. Nello script di build CMakeLists.txt è stata trovata una modifica che impediva l'uso in xz del meccanismo di isolamento delle applicazioni Landlock, quando supportato dal sistema. È stata intenzionalmente aggiunta una lettera extra nel codice C, che controlla la disponibilità della syscall Landlock, il che ha portato a un fallimento della verifica su […]

NetBSD 10.0

È stata rilasciata la versione del sistema operativo NetBSD 10.0. Le modifiche della nuova versione includono: Supporto hardware: Aggiunto supporto per Apple M1. Aggiunto supporto per Raspberry Pi 4. Inclusa la driver rkv1crypto per PINE64 Rock64 e NanoPi R2S. Aggiunto supporto spiflash per Rockchip RK3328. Aggiunto supporto compat_linux per l'architettura AArch64. Modifiche al kernel: Aggiunto supporto per WireGuard. Implementata la crittografia Adiantum per una crittografia efficiente del disco […]

Rilascio del sistema operativo NetBSD 10.0

Dopo un anno e mezzo dalla formazione dell'ultimo aggiornamento, è stato pubblicato il rilascio del sistema operativo NetBSD 10. Sono state preparate immagini di installazione da 630 MB, disponibili per 57 architetture di sistema e 16 diversi famiglie di CPU. La nuova versione include una serie di miglioramenti significativi, come il supporto per le liste di controllo degli accessi nel file system FFS, un'ottimizzazione significativa delle prestazioni, la crittografia del disco con […]

Analisi della logica di attivazione e funzionamento del backdoor nel pacchetto xz

Sono disponibili risultati preliminari dell'ingegneria inversa di un file oggetto malevolo incorporato in liblzma, derivante da una campagna di promozione di un backdoor nel pacchetto xz. Il backdoor colpisce solo i sistemi x86_64 basati su kernel Linux e sulle librerie C Glibc, in cui viene applicata una patch aggiuntiva a sshd che consente il collegamento con la libreria libsystemd per supportare il meccanismo sd_notify. Inizialmente si pensava che il backdoor consentisse di aggirare l'autenticazione […]

Debian 10 «Buster» è stato spostato nell'archivio

I repository di Debian 10 «Buster» sono stati spostati su archive.debian.org e il sistema operativo cesserà presto di essere disponibile attraverso la rete principale di mirror. La rimozione dei pacchetti Debian 10 dai mirror per le architetture che non dispongono del supporto LTS è prevista per metà aprile. Il rilascio di Debian 10 è stato presentato il 7 luglio 2019 e ha ricevuto supporto ufficiale fino a settembre 2022. Nell'ambito del ciclo LTS […]

Retrospettiva della promozione di un backdoor nel pacchetto xz

Si presume che un backdoor nel pacchetto xz sia stato introdotto dallo sviluppatore Jia Tan, il quale ha ottenuto lo status di manutentore nel 2022 e ha rilasciato versioni a partire dalla 5.4.2. Oltre al progetto xz, l'autore presunto del backdoor ha anche partecipato allo sviluppo dei pacchetti xz-java e xz-embedded, ed è stato incluso tra i manutentori del progetto XZ Embedded, utilizzato nel kernel Linux. Nella promozione del backdoor […]

È stato scoperto un backdoor nel codice delle versioni 5.6.0 e 5.6.1 di xz

Il sviluppatore di Debian e ricercatore nel settore della sicurezza informatica Andrés Freund segnala la scoperta di un probabile backdoor nel codice sorgente di xz versioni 5.6.0 e 5.6.1. Il backdoor si presenta come una riga in uno degli script m4, che scrive codice dannoso offuscato alla fine dello script configure. Questo codice modifica poi uno dei Makefile generati del progetto, il che alla fine porta a […]

Flatpak 1.15.7: rimozione automatica dei driver obsoleti e altri miglioramenti

La nuova versione di Flatpak 1.15.7 introduce la rimozione automatica dei driver obsoleti e miglioramenti per Linux: dal sistema di build Meson a correzioni per D-Bus e Wayland. Una delle caratteristiche chiave della nuova versione è la rimozione automatica delle versioni obsolete dei driver e di altri riferimenti non utilizzati. Questa funzione è mirata ad eliminare i componenti superflui che si accumulano nel tempo, rimuovendo automaticamente le runtime, la scadenza […]

Nel pacchetto xz/liblzma è stata identificata una backdoor che consente l'accesso tramite sshd

Nel pacchetto XZ Utils, che include la libreria liblzma e utilità per gestire dati compressi nel formato «.xz», è stata scoperta una backdoor (CVE-2024-3094) che consente di intercettare e modificare i dati elaborati dalle applicazioni collegate alla libreria liblzma. L'obiettivo principale della backdoor è il server OpenSSH, che in alcune distribuzioni è collegato alla libreria libsystemd, la quale a sua volta utilizza liblzma. Il collegamento di sshd con la libreria vulnerabile […]

PyPI ha sospeso la registrazione di nuovi utenti e progetti a causa di un aumento delle pubblicazioni dannose.

Il repository dei pacchetti Python PyPI (Python Package Index) ha temporaneamente vietato la registrazione di nuovi utenti e la creazione di nuovi progetti a causa di un attacco automatizzato che ha portato a un continuo caricamento massivo di pacchetti malevoli. Il blocco è stato attivato dopo che il 26 e il 27 marzo sono stati caricati 566 pacchetti con codice dannoso, mascherati da 16 popolari librerie Python. I nomi dei pacchetti sono stati generati utilizzando type-squatting, […]

Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS 🔥 Acquista hosting affidabile per siti web con protezione DDoS, server VPS VDS | ProHoster