Backdoor pojawił się w wersjach 5.6.0 and 5.6.1 (xz-utils) i występuje w oficjalnych archiwach .tgz narzędzia (nie ma go w kodzie w repozytorium GitHub). Obecnie wersja 5.6.1 jest najnowsza, a 5.6.0 została wypuszczona nieco ponad miesiąc temu.

Trwa cały czas analiza backdoora, a w tym raporcie jest mowa o tym, że prawdopodobnie umożliwia on przejęcie dostępu do serwera z wykorzystaniem ssh

Problem (prawdopodobnie, trwa analiza) dotyczy dystrybucji (i pochodnych) Debian i Red Hat, backdoor nie wszedł do wersji stabilnych (np. w przypadku Debiana dotyczy unstable i testing).

Dodatkowe źródła:

EDIT: Dodanie info o dotkniętych distrach i dodatkowych źródeł.

No comments yet!

Cyberbezpieczeństwo & Globalna Inwigilacja

!cyberbezpieczenstwo@szmer.info

Create post

W świecie całkowicie już zcyfryzowanym, cały czas kontrolowanym i inwigilowanym przez big-corpo i niedemokratyczne rządy, potrzeba dzielić się najnowszymi newsami, poradami/instrukcjami, a także wskazówkami, co robić by móc jak najlepiej chronić się przed cyfrowym niebezpieczeństwem: przed działaniami zarówno zwykłych drobnych przestępców, jak i największych światowych mocarstw i wielkich biznesów. Po to powstała ta społeczność.

Przydatne:

Inne społeczności o pokrewnych tematach:

!wolnyinternet@szmer.info — odzyskiwanie kontroli nad internetem przez użytkowników z rąk big korpo i rządów (fediversum i inne)

!hakt@szmer.info — haktywizm, pozytywna strona wykorzystania technologii w imię dobra ogółu, zmiany

!linux@szmer.info — os każdego maniaka prywatności

!programowanie@szmer.info — wolne oprogramowanie, FOSS, free, open-source

!xmpp@szmer.info — najbardziej prywatny do tej pory protokół komunikacji

!dailycyberpunk@szmer.info — dokumentowanie współczesnego cyberpunka

Community stats

  • 9

    Monthly active users

  • 50

    Posts

  • 0

    Comments