記事へのコメント56

    • 注目コメント
    • 新着コメント
    tmatsuu
    tmatsuu よい

    2024/04/07 リンク

    その他
    petitbang
    petitbang 発見者は0.5秒の遅延から異常に気が付いたわけではなく、偶々ベンチマーク中に他のプロセスを止めてたらsshdがえらくCPUリソースを消費→調査でliblzmaに行きつく→liblzmaありのsshdはログインが0.5秒遅延したって話。

    2024/04/02 リンク

    その他
    nilab
    nilab 「Andres Freund氏は 不正なliblzmaライブラリを読み込んだ状態でssh経由でのログインが大幅(約0.5秒)に遅延することを発見していた」

    2024/04/02 リンク

    その他
    minamihiroharu
    minamihiroharu ダークウェブ辺りにこういった「工作結果」情報が束になって売られてそうで嫌だなあ。

    2024/04/02 リンク

    その他
    nP8Fhx3T
    nP8Fhx3T こうしてみるとOSSって意図的な脆弱性がどれどけ仕込まれてるかいくらでも疑えるな

    2024/04/02 リンク

    その他
    lainof
    lainof “RHEL(Fedora)”って正しい表記?RHELは影響ないみたいだけど。https://access.redhat.com/security/cve/CVE-2024-3094

    2024/04/02 リンク

    その他
    fhvbwx
    fhvbwx 氷山の一角でなければよいのだが

    2024/04/02 リンク

    その他
    adsty
    adsty Linux向けの圧縮ツールに悪意のあるバックドアが仕込まれていた。

    2024/04/01 リンク

    その他
    leiqunni
    leiqunni 入りたいサーバがあるなら別だけど、自分しか知らないバックドアをある程度仕込めたとしても、マネタイズはむつかしいはー

    2024/04/01 リンク

    その他
    ducky19999
    ducky19999 こええ

    2024/04/01 リンク

    その他
    IGA-OS
    IGA-OS サプライチェーン攻撃

    2024/04/01 リンク

    その他
    xlinux2020
    xlinux2020 バージョン確認のスクリプト、そのままコピペしただけじゃ失敗すると思ったら「LANG=C」が必要なのね。for xz_p in $(LANG=C type -a xz|awk '{print $NF}'|uniq) ; do strings "$xz_p" | grep "xz (XZ Utils)" || echo "No match found for $xz_p"; done

    2024/04/01 リンク

    その他
    tk58147
    tk58147 “脆弱性の影響が確認されたバージョンは5.6.0、5.6.1”

    2024/04/01 リンク

    その他
    np-x
    np-x libarchiveのPRを見たがわざと脆弱なprint関数を使っていて、これは確かに真っ黒だなと感じた。OSSで公開されている範囲でこれなので、中華スマホや中華クラウドなどは本当に何が入っているかわからない。

    2024/04/01 リンク

    その他
    kzmts
    kzmts 2週間前に仕事で検証用AlmalLinuxサーバーを構築した際、最新のパッケージを適用していたから出勤して直ぐに調査。問題のXZ Utilsは含まれてなくて安心した。

    2024/04/01 リンク

    その他
    hkanemat
    hkanemat 中共が得意とするサラミ戦術か

    2024/04/01 リンク

    その他
    sh2
    sh2 大事件。同様の細工がされていてまだ発覚していないOSSがあるのではないかと心配

    2024/04/01 リンク

    その他
    raitu
    raitu “Linux向け圧縮ユーティリティとして広く利用されているXZ Utilsに深刻な脆弱性”

    2024/04/01 リンク

    その他
    gowithyou
    gowithyou 悪意あるコードを埋め込んだJia Tanなる人物、中国人に成りすました情報工作機関かとおもったけど、コミット履歴から国慶節にはしっかり休みを取っているから本当に中共の仕業の可能性もあるんだよな

    2024/04/01 リンク

    その他
    cu39
    cu39 コミット・リリースに至る背景まで詳細に伝わってるせいかドラマティックなものを感じる脆弱性。

    2024/04/01 リンク

    その他
    unmarshal
    unmarshal 'tr "\t \-_" " \t_\-"' 体制が厚いOSSのPRでこんなコードが入ってたら即締め出されると思うけど、このあたりAIで警告とか出来そうではある。

    2024/04/01 リンク

    その他
    gurukuchi
    gurukuchi 日本の自称it企業は、あとはよろしくと他人に丸投げしかできない、中間管理職だらけだから。セキュリティ案件もメール転送するだけなのに給料稼ぐ奴ばかり

    2024/04/01 リンク

    その他
    t-tanaka
    t-tanaka OSS全体を揺るがす大事件。コントリビュートする人の身元調査をする負荷まで抱えこんでしまったら,多くのプロジェクトが頓挫しかねない。

    2024/04/01 リンク

    その他
    defiant
    defiant まとまっている

    2024/04/01 リンク

    その他
    rryu
    rryu ビルドプロセス中にテスト用の圧縮ファイルからオブジェクトファイルを生成してリンクするのでソースコード上には何もないという仕掛けなのか。圧縮系ライブラリを狙ったのはその方法からか…

    2024/04/01 リンク

    その他
    syamatsumi
    syamatsumi 経緯を見る限りはソーシャルハックって感じですな…… 怖い話や……

    2024/04/01 リンク

    その他
    shoh8
    shoh8 とりあえずhomebrewだけ直して、様子見かなあ商用ディストリには混入なさそうだし

    2024/04/01 リンク

    その他
    sonots
    sonots まとまってるので後で読む

    2024/04/01 リンク

    その他
    pekee-nuee-nuee
    pekee-nuee-nuee すっご

    2024/04/01 リンク

    その他
    t_f_m
    t_f_m あとで / ざっとコメント見る分だけでもだいぶヤバそう

    2024/04/01 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    XZ Utilsの脆弱性 CVE-2024-3094 についてまとめてみた - piyolog

    2024年3月29日、Linux向け圧縮ユーティリティとして広く利用されているXZ Utilsに深刻な脆弱性 CVE-2024...

    ブックマークしたユーザー

    • kosh042024/05/04 kosh04
    • TakayukiN6272024/05/01 TakayukiN627
    • Dancing_Hatebu2024/04/25 Dancing_Hatebu
    • lanius2024/04/18 lanius
    • FKU2024/04/17 FKU
    • pmakino2024/04/16 pmakino
    • fuyu772024/04/12 fuyu77
    • sanemat2024/04/07 sanemat
    • tmatsuu2024/04/07 tmatsuu
    • radiocat2024/04/07 radiocat
    • sanko04082024/04/06 sanko0408
    • hush_in2024/04/06 hush_in
    • midas365452024/04/05 midas36545
    • W53SA2024/04/05 W53SA
    • toshiharu_z2024/04/04 toshiharu_z
    • mizdra2024/04/04 mizdra
    • mikage0142024/04/04 mikage014
    • kitone2024/04/03 kitone
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事