xzをきっかけに総点検した他プロジェクトもあると思うんだけど、その割には同様のバックドアが見つかった報告はまだ見かけてないな。巧妙すぎて見つけられてない可能性も否定できないけども。

tmatsuutmatsuu のブックマーク 2024/04/20 20:51

その他

このブックマークにはスターがありません。
最初のスターをつけてみよう!

XZ Utilsのインシデントを教訓に、ソーシャルエンジニアリングによるオープンソースプロジェクトの乗っ取りに関する注意喚起。OpenSSFとOpenJS Foundationsが共同で

    XZ Utilsのインシデントを教訓に、ソーシャルエンジニアリングによるオープンソースプロジェクトの乗っ取りに関する注意喚起。OpenSSFとOpenJS Foundationsが共同で Open Source Security(OpenSSF)とOpen JS Fo...

    \ コメントが サクサク読める アプリです /

    • App Storeからダウンロード
    • Google Playで手に入れよう