Czas na porównanie wersji: w Linuxie wykryto wyrafinowany atak na łańcuch dostaw
W xz/liblzma wykryto złośliwy kod mający na celu uzyskanie nieautoryzowanego dostępu zdalnego przez SSH (tylnie wejście) oraz wykonanie poleceń (CVE-2024-3094). Złośliwe oprogramowanie zostało wprowadzone w wersjach 5.6.0 i 5.6.1 i, jak donosi OpenNet, zdążyło trafić do wydań i repozytoriów Gentoo, Arch Linux, Debian sid/unstable, Fedora Rawhide/40-beta, openSUSE factory/tumbleweed, LibreELEC, Alpine edge, Solus, CRUX, Cygwin, MSYS2 mingw, HP-UX, Homebrew, […]
