記事へのコメント70

    • 注目コメント
    • 新着コメント
    ostchanman
    ostchanman https://piyolog.hatenadiary.jp/entry/2024/04/01/035321 地獄への道は善意で舗装されている?・。・?

    2024/04/02 リンク

    その他
    mas-higa
    mas-higa 一応アカウント乗っ取られた説もあるの?

    2024/04/01 リンク

    その他
    deep_one
    deep_one 見たことないが裏で使われてるのか?

    2024/04/01 リンク

    その他
    arajin
    arajin “圧縮ツール「xz」の最新版に悪意のあるバックドアが含まれていた事がわかりました”

    2024/03/31 リンク

    その他
    rgfx
    rgfx んー足掛け3年で信用を勝ち取って、じゃなくもともと趣味で3年やってるところに中共の関係者がが別口で「やれ」とねじ込んできたのかもわからんよ

    2024/03/31 リンク

    その他
    monegen
    monegen ネット上で性善説は厳しいのかもしれない

    2024/03/31 リンク

    その他
    getcha
    getcha OSSが共通で抱えるリスク。

    2024/03/31 リンク

    その他
    maangie
    maangie 挿入されたコードに何らかのバグがあるようで、特定の状況下で sshd の CPU 使用率が急増するために発覚したそうな。 https://x.com/blankwonder/status/1773921956615877110

    2024/03/31 リンク

    その他
    otation
    otation 長く参画してる人さえ疑わなければいけないなんて辛すぎる

    2024/03/31 リンク

    その他
    agricola
    agricola なんてこったい

    2024/03/31 リンク

    その他
    vcc
    vcc 悪意のある変更は難読化され、バックドアの一部はtarballにのみ含まれるなど巧妙な手法で導入されています。

    2024/03/31 リンク

    その他
    burnworks
    burnworks まじか

    2024/03/31 リンク

    その他
    tsubaron
    tsubaron どういう経緯で気づいたんやろ? 気づかれずに残ってるやつ結構ありそう。、

    2024/03/31 リンク

    その他
    snare_micchan
    snare_micchan ぎゃああHomebrewひっかかるのかよ。過去バージョンも再チェックあるだろうしMacで開発してる人影響大きそう

    2024/03/31 リンク

    その他
    tettekete37564
    tettekete37564 中国籍な時点で中共にスパイ強要されるからな。海外に居ても親族が人質にされるんだろうし

    2024/03/31 リンク

    その他
    petronius7
    petronius7 難読化してあるし、コードも隠してあるとか、悪意の塊で、普通の狙われるかもね、というセキュリティホールでなく、これ使いますよ!と宣言されてるようなもの。

    2024/03/31 リンク

    その他
    stamprally
    stamprally 中国人の関わったソフトウェアそのものが使用禁止になるべきなんだよ。国の命令でいつでもこういうことになるんだから。

    2024/03/31 リンク

    その他
    IGA-OS
    IGA-OS 大きな組織が関わってるかな

    2024/03/31 リンク

    その他
    aqi2501
    aqi2501 Fashionアプリxzクローゼットの話ではないので悪しからず

    2024/03/31 リンク

    その他
    lbtmplz
    lbtmplz 途中で買収されたとしたらいくら位だろう…。バックが国だったら個人の買収など造作もないのかな…

    2024/03/31 リンク

    その他
    nekoline
    nekoline こわい、確認しないと

    2024/03/31 リンク

    その他
    hatebu_admin
    hatebu_admin 3年掛かりで信頼を得てさも無害なバイナリを置いて攻撃コードはコンパイル時に挿入、元々のxzメンテナがネットから不在になる癖があることも狙われた一因かも、と実に高度で洗練された攻撃で強いね

    2024/03/31 リンク

    その他
    btron
    btron こういうことする奴がいるとOSS全般に迷惑かけるよね。中国人開発者を締め出す(で、回避して潜り込む奴が出てくる)とか余計なことに力が裂かれるとかどちらにせよ迷惑よね。

    2024/03/31 リンク

    その他
    georgew
    georgew また中国が背後? homebrewで急ぎダウングレードしといたが依存関係があって完全に除去できないのか...

    2024/03/31 リンク

    その他
    petitbang
    petitbang バグから偶然発見されたのね、怖いなー。/liblzma→libsystemd→sshdという依存関係なのでmacOSにhomebrew経由でxz入っててもそこまで影響はなさそう?他の攻撃コードがあれば別だけど。

    2024/03/30 リンク

    その他
    revert
    revert この問題でTiDBに致命傷を与えそう

    2024/03/30 リンク

    その他
    dollarss
    dollarss わーお、おっかねぇ…xzみたいなのはいつも最新化すべきと思っているからこういうのは本当に怖い。fedoraもそうだけど開発版はやっぱり恐ろしいな

    2024/03/30 リンク

    その他
    unmarshal
    unmarshal "Luckily xz 5.6.0 and 5.6.1 have not yet widely been integrated by linux distributions" まだ広く普及してない事が幸い。sshdなのでサーバーは確認必須、個人のMacのリスクはほぼ無さそう/ homebrewの対応 -> https://github.com/orgs/Homebrew/discussions/5243

    2024/03/30 リンク

    その他
    buhoho
    buhoho 多くの目をかいくぐられるとヤバい

    2024/03/30 リンク

    その他
    urtz
    urtz そんなことあるんだ…中国ならやりかねない。中国の露骨な情報窃盗法や諜報活動は世界中で警戒されて久しい

    2024/03/30 リンク

    その他

    注目コメント算出アルゴリズムの一部にLINEヤフー株式会社の「建設的コメント順位付けモデルAPI」を使用しています

    アプリのスクリーンショット
    いまの話題をアプリでチェック!
    • バナー広告なし
    • ミュート機能あり
    • ダークモード搭載
    アプリをダウンロード

    関連記事

    広く使用されている「xz」にssh接続を突破するバックドアが仕込まれていた事が判明。重大度はクリティカルでLinuxのほかmacOSにも影響 | ソフトアンテナ

    Red HatやDebianを含むLinuxディストリビューションで広く使用されている圧縮ツール「xz」の最新版に悪...

    ブックマークしたユーザー

    • mieki2562024/04/03 mieki256
    • ostchanman2024/04/02 ostchanman
    • sawarabi01302024/04/02 sawarabi0130
    • t_kasamatsu2024/04/02 t_kasamatsu
    • nabinno2024/04/01 nabinno
    • midas365452024/04/01 midas36545
    • mjtai2024/04/01 mjtai
    • mas-higa2024/04/01 mas-higa
    • deep_one2024/04/01 deep_one
    • latteru2024/04/01 latteru
    • wushi2024/04/01 wushi
    • kariyushi232024/03/31 kariyushi23
    • ZAORIKU2024/03/31 ZAORIKU
    • sho_hisa2024/03/31 sho_hisa
    • masayuki-as2024/03/31 masayuki-as
    • sterope2024/03/31 sterope
    • ohnoryo2024/03/31 ohnoryo
    • yuki_20212024/03/31 yuki_2021
    すべてのユーザーの
    詳細を表示します

    同じサイトの新着

    同じサイトの新着をもっと読む

    いま人気の記事

    いま人気の記事をもっと読む

    いま人気の記事 - テクノロジー

    いま人気の記事 - テクノロジーをもっと読む

    新着記事 - テクノロジー

    新着記事 - テクノロジーをもっと読む

    同時期にブックマークされた記事