The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В библиотеке xz/liblzma выявлен бэкдор, организующий вход через sshd, opennews (ok), 29-Мрт-24, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


8. "В библиотеке xz/liblzma выявлен бэкдор, организующий вход че..."  +3 +/
Сообщение от kusb (?), 29-Мрт-24, 22:58 
хз-utils, ну что, уважаемо, эпично. Эта библиотека есть прям везде. И самое дурное, ведь архиватору не нужен доступ почти ни к чему. Но такой изоляции нет.
Ответить | Правка | Наверх | Cообщить модератору

13. "В библиотеке xz/liblzma выявлен бэкдор, организующий вход че..."  –7 +/
Сообщение от sesto (?), 29-Мрт-24, 23:23 
Да что ты говоришь? Это же чушь несусветная. RHEL или MS напрямую у тебя берут данные и отдают кому надо.

А здесь ты можешь смотреть, что и происходит. Так Базар и развивается, а за Собором в MS.

Ответить | Правка | Наверх | Cообщить модератору

144. "В библиотеке xz/liblzma выявлен бэкдор, организующий вход че..."  +/
Сообщение от n00by (ok), 30-Мрт-24, 10:22 
Эпично, что "гуманитарий" уловил суть, а "технарь", слегка подвинутый на идеологии, пытается спорить.
Ответить | Правка | Наверх | Cообщить модератору

365. "В библиотеке xz/liblzma выявлен бэкдор, организующий вход че..."  +1 +/
Сообщение от Аноним (364), 31-Мрт-24, 15:56 
Но он прав в том, что один бэкдор в мире Linux был относительно быстро обнаружен вызвал скандал, а закрытая Windows может быть нашпигована по самое нехочу но ничего поделать с этим нельзя.
Ответить | Правка | Наверх | Cообщить модератору

375. "В библиотеке xz/liblzma выявлен бэкдор, организующий вход че..."  +/
Сообщение от n00by (ok), 31-Мрт-24, 17:35 
"Может быть" ключевое слово, а "ничего поделать с этим нельзя" следует читать как "ничего не умею".

Например вот эту штука http://www.online-solutions.ru/products/osss-security-suite.... много чего могла на тех ОС, где работала.

Ответить | Правка | Наверх | Cообщить модератору

417. "В библиотеке xz/liblzma выявлен бэкдор, организующий вход че..."  +/
Сообщение от Аноним (417), 26-Апр-24, 11:02 
Да, читать нужно уметь, но не так альтернативно одаренно, по итгу буквально все - мимо. Ключевое слово - "есть", а именно не может не быть, но ты же споришь с очевидным. Можешь обнаруживать там что угодно, но что сделаешь с этим? Пофиксишь в hex-editor? Особенно когда срок поддержки завершен - отложите все дела, устанавливаются новые уязвимости, и все по новому.
Ответить | Правка | Наверх | Cообщить модератору

420. "В библиотеке xz/liblzma выявлен бэкдор, организующий вход че..."  +/
Сообщение от n00by (ok), 28-Апр-24, 09:01 
> Да, читать нужно уметь, но не так альтернативно одаренно, по итгу буквально
> все - мимо.

Ну почему же всё? "итгу" - годный пример, что читать надо уметь. Особенно, что сам пишешь.

> Ключевое слово - "есть", а именно не может
> не быть, но ты же споришь с очевидным.

Очевидно, что в сообщении, на которое я отвечал, слово "есть" тебе померещилось. Ты можешь нажать в браузере Ctrl+F и убедиться.

> Можешь обнаруживать там
> что угодно, но что сделаешь с этим? Пофиксишь в hex-editor? Особенно
> когда срок поддержки завершен - отложите все дела, устанавливаются новые уязвимости,
> и все по новому.

Что бы ты мог суметь представить, что _я_ сделаю, тебе необходим хоть какой-то опыт, помимо поиска патчей и сборки готовых пракетиков. Например, ты можешь прочитать про Miсrosoft Detours -- для затравки.

Ответить | Правка | Наверх | Cообщить модератору

354. "В библиотеке xz/liblzma выявлен бэкдор, организующий вход че..."  +1 +/
Сообщение от Аноним (354), 31-Мрт-24, 09:53 
Ага, уже пошёл смотреть все сорсы всех либ, используемых в моем дистре, начиная с ядра. Сколько там, терабайт наберётся на почитать?
Ответить | Правка | К родителю #13 | Наверх | Cообщить модератору

312. "В библиотеке xz/liblzma выявлен бэкдор, организующий вход че..."  –1 +/
Сообщение от pelmaniac (?), 30-Мрт-24, 18:03 
>Эта библиотека есть прям везде

в дебианах (даже 12м) нет пока сам не поставишь. на rhel сильно старое. нашёл среди своего хозяйства только на арче, но кто ж там что важное будет хранить?

Ответить | Правка | К родителю #8 | Наверх | Cообщить модератору

320. "В библиотеке xz/liblzma выявлен бэкдор, организующий вход че..."  +2 +/
Сообщение от myster (ok), 30-Мрт-24, 18:53 
> только на арче

Arch не был подвержен этому вектору атаки, там openssh не использовал liblzma, в отличие от DEB и RPM дистрибутивов.
Так что даже забекдорить с уязвимой версией xz, Arch бы не удалось.

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру