czhk

joined 5 years ago
MODERATOR OF
[–] [email protected] 3 points 2 months ago

Dzisiejsze roboty drogowe zakończone sukcesem.

Zdjęcie autorstwa Phillipa Pessara na licencji CC BY

 

Planujemy prace serwisowe jutro (czwartek, 27 marca) w przedziale 13:00-14:00 CET. Szmer może być chwilowo niedostępny. Jesteśmy w trakcie przygotowań do większej aktualizacji systemu.

[–] [email protected] 7 points 6 months ago
 

somebody

[–] [email protected] 1 points 7 months ago
 

just the head

[–] [email protected] 3 points 1 year ago

ojtam ojtam, no

 

Backdoor pojawił się w wersjach 5.6.0 and 5.6.1 (xz-utils) i występuje w oficjalnych archiwach .tgz narzędzia (nie ma go w kodzie w repozytorium GitHub). Obecnie wersja 5.6.1 jest najnowsza, a 5.6.0 została wypuszczona nieco ponad miesiąc temu.

Trwa cały czas analiza backdoora, a w tym raporcie jest mowa o tym, że prawdopodobnie umożliwia on przejęcie dostępu do serwera z wykorzystaniem ssh

Problem (prawdopodobnie, trwa analiza) dotyczy dystrybucji (i pochodnych) Debian i Red Hat, backdoor nie wszedł do wersji stabilnych (np. w przypadku Debiana dotyczy unstable i testing).

Dodatkowe źródła:

EDIT: Dodanie info o dotkniętych distrach i dodatkowych źródeł.