From: Sergey Matveev Date: Sat, 30 Mar 2024 06:21:08 +0000 (+0300) Subject: Backdoor в XZ X-Git-Url: http://www.git.stargrave.org/?a=commitdiff_plain;h=d4e57f813901e3a4ba41212ac057475780f40aaa;p=stargrave-blog.git Backdoor в XZ https://dataswamp.org/~solene/2024-03-30-lessons-learned-xz-vuln.html https://www.opennet.ru/opennews/art.shtml?num=60877 https://www.openwall.com/lists/oss-security/2024/03/29/4 https://www.linux.org.ru/news/security/17567724 https://lwn.net/Articles/967180/ В tarball-ах новых версий XZ был сделан backdoor. Касается это правда только систем с systemd, где OpenSSH собран с патчем для systemd. ---