ブックマーク / softantenna.com (3)

  • Debianプロジェクト、バックドアが発見されたXZを悪意の改変を含まない過去のバージョンまで戻すことを検討 | ソフトアンテナ

    2024年3月29日、圧縮ユーティリティ「xz-utils」にバックドアが発見されました。 xz-utilsはLinuxmacOSで使われていて、バックドアがどのように利用されるのか詳細はまだ分析されている途中ですが、sshの認証システムに関連し、非常に重大なセキュリティ問題を引き起こすものだととらえられています。 現在、影響を受けるシステムでは、問題が発見されたバージョンxz 5.6.0/5.6.1を古いバージョンに戻したり、緊急パッチをリリースして対策が行われているようですが、より長期的には根的な対策が必要となるのかもしれません。 例えば、Linuxディストリビューションの一つであるDebianプロジェクトは、悪意のコミッターが行ったxzへの変更を完全に含まない古いバージョンまで戻すことを検討しているようです。 この情報によると、バックドアを追加したとされるxzのメンテナJia T

    Debianプロジェクト、バックドアが発見されたXZを悪意の改変を含まない過去のバージョンまで戻すことを検討 | ソフトアンテナ
    puhu208n
    puhu208n 2024/04/01
    そもそもxzなんかそんな頻繁に更新するパッケージでも無いんだよ。メモ帳くらいの立ち位置。だからかなり安全にロールバックできる。
  • 広く使用されている「xz」にssh接続を突破するバックドアが仕込まれていた事が判明。重大度はクリティカルでLinuxのほかmacOSにも影響 | ソフトアンテナ

    Red HatやDebianを含むLinuxディストリビューションで広く使用されている圧縮ツール「xz」の最新版に悪意のあるバックドアが含まれていた事がわかりました(Ars Technica)。 発見した開発者のAndres Freund氏は、xz version 5.6.0と5.6.1に悪意のあるコードが含まれていることが分かったと指摘しています。幸い、このバージョンは主要なLinuxディストリビューションの製品リリースでは使用されていませんが、Fedora 40やFedora Rawhide、Debian testing/unstable/experimentalなどのベータ版リリースには含まれていたそうです。 macOSのHomebrewでは、複数のアプリがxz 5.6.1に依存している事が判明し、現在xz 5.4.6へのロールバックが行われています。 悪意のある変更は難読化され、バ

    広く使用されている「xz」にssh接続を突破するバックドアが仕込まれていた事が判明。重大度はクリティカルでLinuxのほかmacOSにも影響 | ソフトアンテナ
    puhu208n
    puhu208n 2024/03/30
    「本来必要ないライブラリのテストデータと称するバックドアがsshdから呼び出された時だけ発動して認証を通す」というガチのバックドアなので国家的関与か?と言われている / それにつけてもsystemdは滅ぼされねばならない
  • Xを過去にするTwitter代替サービス「Whispy」が爆誕へ | ソフトアンテナ

    手軽に利用できることで人気の「X(Twitter)」ですが、イーロン・マスク氏の買収後の頻繁に規約が変わる状態を好ましく思っていない方は多いかもしれません。 日紹介する「Whispy」は、そんな状態を打破するために開発がすすめられているTwitter代替サービスです。 i really want whispy to succeed, please, please, retweet this, the more people - more audience at launch! https://t.co/0EIW4v6yHX — dimden (new account) (@d1mden) October 28, 2023 OldTweetDeckの作者dimden氏によって開発が行われているサービスで、まだサービス自体は利用することができませんが、以下のように説明されています。 Whis

    Xを過去にするTwitter代替サービス「Whispy」が爆誕へ | ソフトアンテナ
    puhu208n
    puhu208n 2023/10/30
    Misskeyなどの代替TwitterがTLミックス表示を実現できてないのは今のクソ鳥規約で禁止されてるからで、Twitterから簡単にTLやフォローデータが取れる前提なら難しいことは何もないぞ。
  • 1