Unveiling the xz Utils Backdoor which deliberately opens our SSH connections for RCEs

Опубликовано: 31 Март 2024
на канале: Jadi
23,069
574

In the latest liblzma update, a trusted bad actor called 'JiaT75' implemented a backdoor which allows RCE (sending calls to system()) on ssh connections. Here I'm looking into the case and explaining how it works.

Links:
AndresFreundTec on Mastodon: https://mastodon.social/@AndresFreund...
openwall email: https://www.openwall.com/lists/oss-se...
debian repo: https://salsa.debian.org/debian/xz-ut...
Filippo Valsorda on bsky: https://bsky.app/profile/filippo.abys...


Смотрите видео Unveiling the xz Utils Backdoor which deliberately opens our SSH connections for RCEs онлайн без регистрации, длительностью часов минут секунд в хорошем качестве. Это видео добавил пользователь Jadi 31 Март 2024, не забудьте поделиться им ссылкой с друзьями и знакомыми, на нашем сайте его посмотрели 23,069 раз и оно понравилось 574 людям.