Në xz/liblzma është zbuluar kod malinj që ka si qëllim marrjen e qasjes së paautorizuar përmes SSH (backdoor) dhe ekzekutimin e komandave (CVE-2024-3094). Malware-u është inkorporuar në versionet 5.6.0 dhe 5.6.1 dhe, siç raporton OpenNet, ka arritur të hyjë në ndërtimet dhe repositoritë Gentoo, Arch Linux, Debian sid/unstable, Fedora Rawhide/40-beta, openSUSE factory/tumbleweed, LibreELEC, Alpine edge, Solus, CRUX, Cygwin, MSYS2 mingw, HP-UX, Homebrew, KaOS, NixOS unstable, OpenIndiana, Parabola, PCLinuxOS, OpenMandriva cooker dhe rolling, pkgsrc current, Slackware current, Manjaro, Void Linux. Megjithatë, backdoor-i nuk mund të aktivizohet kudo. Situata përkeqësohet nga fakti se zhvilluesi, i cili është nën dyshim, ka marrë pjesë në projekte të ngjashme në komunitet gjatë disa viteve të fundit. Prandaj, nuk ka baza për t'i besuar kodit burimor të xz deri në sqarimin e të gjitha detajeve dhe pasojave të ndodhur. Veçanërisht, repo përkatëse në GitHub tashmë është bllokuar me njoftimin: "Qasja në këtë repo është bllokuar nga punonjësit e GitHub për shkak të shkeljes së kushteve të shërbimit të GitHub."
Burimi: 3dnews.ru