Everything I know about the XZ backdoor

Everything I know about the XZ backdoor [1] / Discuțiile HN

În cazul în care ați ratat ultimele întâmplări din open source :slight_smile:

A fost descoperit accidental: cineva făcea un benchmark și rezultatele nu ieșeau cum trebuie.

Autorul face mici commits de vreo doi ani, deci ori e cineva răbdător ori cineva foarte motivat.

This might be the best executed supply chain attack we’ve seen described in the open, and it’s a nightmare scenario: malicious, competent, authorized upstream in a widely used library.

Looks like this got caught by chance. Wonder how long it would have taken otherwise.

Alte links:


(Un)related: poate vreți să lecturați povestea lui Stuxnet:


  1. Mirror ↩︎

2 Likes

Cred că este mult prea elaborat pentru a suspecta doar “răbdare”.

Ma face doar sa ma intreb oare cate exploit-uri de genul mai exista :slight_smile:

3 Likes

https://www.reddit.com/r/programming/comments/1bug2ae/the_xz_fiasco_has_shown_how_a_dependence_on/

de asta ati auzit ? as zice ca asta e mai critic, kernel intre v5.14 si v6.6

https://github.com/Notselwyn/CVE-2024-1086

1 Like