Обзор недели: в утилитах XZ обнаружен бэкдор, iMessages, превращенные в оружие, серверы Exchange под угрозой

Вот обзор некоторых из самых интересных новостей, статей, интервью и видео прошлой недели: Остерегаться! Бэкдор обнаружен в утилитах XZ, используемых во многих дистрибутивах Linux (CVE-2024-3094)Уязвимость (CVE-2024-3094) в XZ Utils, утилите сжатия формата XZ, включенной в большинство дистрибутивов Linux, может «позволить злоумышленнику нарушить аутентификацию sshd и получить удаленный несанкционированный доступ ко всей системе», предупреждает Red Hat. … Read more

Остерегаться! Бэкдор обнаружен в утилитах XZ, используемых во многих дистрибутивах Linux (CVE-2024-3094)

Уязвимость (CVE-2024-3094) в XZ Utils, утилите сжатия формата XZ, включенной в большинство дистрибутивов Linux, может «позволить злоумышленнику нарушить аутентификацию sshd и получить удаленный несанкционированный доступ ко всей системе», предупреждает Red Hat. Причиной уязвимости на самом деле является вредоносный код, присутствующий в версиях 5.6.0 (выпущен в конце февраля) и 5.6.1 (выпущен 9 марта) библиотек xz, который … Read more