Portál AbcLinuxu, 30. října 2025 01:15
Byl objeven backdoor v upstream xz/liblzma ve verzích 5.6.0 a 5.6.1 vedoucí ke kompromitaci SSH serverů. Problému bylo přiřazeno CVE-2024-3094 a týká se například Debianu testing a unstable nebo beta verze Fedora Linuxu 40 a Rawhide.
Tiskni
Sdílej:
- teda hlavne na Cinanky a taky Vietnamky, Thajky, Japonky a Filipinky - a sikmooke Rusky - jako jakutsko atd.
Však se na to přišlo.Protože udělal benchmark. Ne proto, že by někdo kontroloval soubor po souboru.
- tahle chyba je napric vsemi OS, bnebot to vsichni berou z OSS - i MacOS, Windows atd. atd. iOS tez
openssh does not directly use liblzma. However debian and several other distributions patch openssh to support systemd notification, and libsystemd does depend on lzma.Fuck systemd...
Fuck systemd...Jak bys tohle implementoval ty? Ten protokol je zápis řádku do socketu, normálně bys nelinkoval libsystemd ale prostě otevřel a zapsal ten socket.
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.