バグから偶然発見されたのね、怖いなー。/liblzma→libsystemd→sshdという依存関係なのでmacOSにhomebrew経由でxz入っててもそこまで影響はなさそう?他の攻撃コードがあれば別だけど。

petitbangpetitbang のブックマーク 2024/03/30 22:53

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

広く使用されている「xz」にssh接続を突破するバックドアが仕込まれていた事が判明。重大度はクリティカルでLinuxのほかmacOSにも影響 | ソフトアンテナ

    Red HatやDebianを含むLinuxディストリビューションで広く使用されている圧縮ツール「xz」の最新版に悪意のあるバックドアが含まれていた事がわかりました(Ars Technica)。 発見した開発者のAndres Freund氏は、x...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう