xz-utilに含まれるiblzma .soに悪意あるコードが仕込まれており、これにリンクしているアプリケーションが脆弱になるらしい。つまりインストールされているだけでやばいということか。

rryurryu のブックマーク 2024/03/30 19:45

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

広く使用されている「xz」にssh接続を突破するバックドアが仕込まれていた事が判明。重大度はクリティカルでLinuxのほかmacOSにも影響 | ソフトアンテナ

    Red HatやDebianを含むLinuxディストリビューションで広く使用されている圧縮ツール「xz」の最新版に悪意のあるバックドアが含まれていた事がわかりました(Ars Technica)。 発見した開発者のAndres Freund氏は、x...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう