TGViewer
Локалхост (Никита Куликов) Локалхост (Никита Куликов) @localhost_ru · 3.07K subscribers
Post #277 4.47K
В библиотеке XZ Utils (ex-LZMA) обнаружили критический бекдор

Благодаря ему злоумышленники могут получить доступ к любому актуальному Linux дистрибутиву по SSH. Рейтинг опасности - максимальный

Если у вас версия xz utils 5.6.0 и старше, срочно сделайте даунгред или отключите такой компьютер от сети. Проверить версию xz можно через команду:
xz --version


Интересно, что:
- Бекдора не было в исходниках программы и его можно было найти только в собранном виде. Добавлен он был через тесты
- Злоумышленник заранее запатчил софт для поиска уязвимостей на игнорирование этого бекдора, например вот PR в гугловый oss-fuzz: https://github.com/google/oss-fuzz/pull/10667
- XZ откатили даже на макбуках

Ссылка на CVE: https://nvd.nist.gov/vuln/detail/CVE-2024-3094
  • 🤯 19
  • ❤ 1
More from @localhost_ru
  1. Sep 22, 2026Каждому нужно иметь свой OpenClaw сервер Спустя почти год после хайпа я наконец настроил е…
  2. Sep 21, 2026ХАЛЯВА - В С Ё Google прикрыл лазейку для бесплатной почты на ящиках со своим доменом (@do…
  3. Sep 8, 2026Ладно, React Native не худшее что может быть в мобильной разработке Мобильные приложения н…
  4. Sep 5, 2026Написал навайбкодил быстренько мобильный клиент чтобы подсматривать за агентами на https:/…
  5. Sep 5, 2026Сегодня я узнал что Spotify может подсовывать в твои личные рекомендации песни за $$$ In s…
  6. Aug 27, 2026Зашёл в лавочку в центре Лондона рядом с вокзалом, купил Сникерс, иду домой и чего-то меня…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →