The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Ретроспектива продвижения бэкдора в пакет xz, opennews (?), 30-Мрт-24, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


143. "Ретроспектива продвижения бэкдора в пакет xz"  +1 +/
Сообщение от Аноним (143), 30-Мрт-24, 20:15 
Арч так не делал, на нём не сработало, но на всякий случай откатили назад версию, но под новым номером.
Ответить | Правка | Наверх | Cообщить модератору

150. "Ретроспектива продвижения бэкдора в пакет xz"  +/
Сообщение от Аноним (130), 30-Мрт-24, 20:55 
Всё сработало раз объявили критикал https://security.archlinux.org/ASA-202403-1
Ответить | Правка | Наверх | Cообщить модератору

190. "Ретроспектива продвижения бэкдора в пакет xz"  +/
Сообщение от Аноним (143), 31-Мрт-24, 07:56 
вот же по твоей ссылке ясно написано что не подвержено уязвимости:

Impact
======

The malicious code path does not exist in the arch version of sshd, as
it does not link to liblzma.

However, out of an abundance of caution, we advise users to avoid the
vulnerable code in their system as it is possible it could be triggered
from other, un-identified vectors.

Ответить | Правка | Наверх | Cообщить модератору

204. "Ретроспектива продвижения бэкдора в пакет xz"  +/
Сообщение от Аноним (203), 31-Мрт-24, 11:06 
Не сработало, более того, 5.6.1-1 и 5.6.1-2 оказались бинарно идентичными, просто последний собран из гита, а не протрояненного release-тарболла.
Ответить | Правка | К родителю #150 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру