The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

Ретроспектива продвижения бэкдора в пакет xz, opennews (?), 30-Мрт-24, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


191. "Ретроспектива продвижения бэкдора в пакет xz"  +/
Сообщение от n00by (ok), 31-Мрт-24, 08:11 
> История поучительная, но совсем не эпичная.
> И внедряли/маскировали дырочку кривовато и слабовато (даже без модного нонче sleep obfuscation),
> и нашли быстро.

Слабовато - потому что на дату активизации этого "китайца" надобно обратить пристальное внимание. Тогда у соответствующей части полыхнуло и прилюдно клялись отомстить. Смысл троянить пользователей тестовой сборки Fеrdora в чём, где там гешефт? Внедрили как раз своим идейным собратьям с этой стороны, с машины "разработчика" можно много всяких интересных дел наворотить:

"Собственная разработка российского происхождения, начиная от ядра и заканчивая пакетной базой." (ц)

rosa2023.1-5.6.1-2 2024.03.30    
rosa2023.1-5.6.1-1 2024.03.09    
rosa2023.1-5.6.0-1 2024.02.25    
rosa2023.1-5.2.9-1 2022.12.07

> Занятно будет, когда подобные патчи будут найдены в каком-нибудь открытом ядре RISC-V.

RISC-V профи занимаются, а не вот эти, кому вечно кто-то в штаны навалал.

Ответить | Правка | К родителю #116 | Наверх | Cообщить модератору

208. "Ретроспектива продвижения бэкдора в пакет xz"  +1 +/
Сообщение от аннаним (?), 31-Мрт-24, 12:29 
>rosa2023.1-5.6.0-1 2024.02.25    
>rosa2023.1-5.2.9-1 2022.12.07

Вывод сокращен или они 2 года не обновляли а потом внезапно решили обновить?

Ответить | Правка | Наверх | Cообщить модератору

212. "Ретроспектива продвижения бэкдора в пакет xz"  +/
Сообщение от Аноним (-), 31-Мрт-24, 15:41 
В общедоступной для скачивания Роса Фреш xz 5.2.9. Там вообще достаточно странная политика сопровождения пакетов, например, сейчас curl 8.5.0 с CVE-2024-2466 и CVE-2024-2398.
Ответить | Правка | Наверх | Cообщить модератору

221. "Ретроспектива продвижения бэкдора в пакет xz"  +1 +/
Сообщение от n00by (ok), 31-Мрт-24, 17:28 
> вообще достаточно странная политика сопровождения пакетов

Точно, странная.

Иностранец за них исправил заменой zx на gz, а через 15 часов пришёл автономный разработчик и написал "это очень странно".


I've read https://www.openwall.com/lists/oss-security/2024/03/29/4 and came to look which version of xz is in rosa2023.1, and you have already sone this... Thanks! But this is very strange.

https://abf.io/import/xz/commit/1470895e3c645bb5605b12d5c64d...


Ответить | Правка | Наверх | Cообщить модератору

234. "Ретроспектива продвижения бэкдора в пакет xz"  +/
Сообщение от Аноним (234), 31-Мрт-24, 20:05 
Роса 2023.1 ещё не успела выйти, а уже с бэкдором.
Ответить | Правка | Наверх | Cообщить модератору

247. "Ретроспектива продвижения бэкдора в пакет xz"  +/
Сообщение от n00by (ok), 01-Апр-24, 07:59 
Ну, из именно того пакетика бэкдор уже убрали. Зато с 02.25, пока это всё тестировалось на машинах разработчиков, с теми машинами могло случиться много всего интересного. Есть даже отличная от нуля вероятность, что "спалился" троян намеренно, что бы после замены zx на gz автономные разработчики успокоились.
Ответить | Правка | Наверх | Cообщить модератору

219. "Ретроспектива продвижения бэкдора в пакет xz"  +1 +/
Сообщение от n00by (ok), 31-Мрт-24, 17:07 
rosa2023.1-5.6.1-2 2024.03.30    
rosa2023.1-5.6.1-1 2024.03.09    
rosa2023.1-5.6.0-1 2024.02.25    
rosa2023.1-5.2.9-1 2022.12.07

rosa2021.15-5.2.9-1 2022.12.07
rosa2021.1-5.2.9-1 2022.12.07
rosa2021.1-5.2.5-4 2021.10.07
rosa2021.1-5.2.5-3 2021.08.11

Ещё добавил.

Старую платформу они не обновляют. Новую начали делать и обновили. Самый ранний тег с годом 2023 - это клонирование старой платформы, что видно из даты. "Разработчики" естественно сами должны использовать новую, они же не директор, которому позволительно отвечать на письма с МакОС.)

Ответить | Правка | К родителю #208 | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру