Финансовое обозрение
Понедельник, 4 мая, 2026
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • fr Français
    • de Deutsch
    • it Italiano
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции
  • ru Русский
    • ar العربية
    • zh-CN 简体中文
    • cs Čeština‎
    • nl Nederlands
    • en English
    • fr Français
    • de Deutsch
    • it Italiano
    • lt Lietuvių kalba
    • pt Português
    • ru Русский
    • es Español
    • uk Українська
No Result
View All Result
Finoboz.net
No Result
View All Result

В xz Utils обнаружили бекдор. Пользователей призывают перестать пользоваться дистрибутивами Fedora

02.04.2024
A A
0
29
SHARES
482
VIEWS
FacebookTwitter

Раздел Технологии выходит при поддержке Favbet Tech

В популярном пакете xz Utils для сжатия данных без потерь и работы с форматом .xz обнаружили бэкдор Бекдор — это метод обхода стандартных процедур аутентификации, несанкционированный удаленный доступ к компьютеру.

В пятницу пользователи призвали немедленно прекратить пользоваться дистрибутивами Fedora 41 версии 5.6.0 и Fedora Rawhide версии 5.6.0 или 5.6.1.

Другие новости

Забудьте о гигагерцах при покупке RAM: вот что на самом деле определяет скорость памяти

Забудьте о гигагерцах при покупке RAM: вот что на самом деле определяет скорость памяти

04.05.2026
В сеть слили характеристики будущих Xiaomi Civi 6 и Civi 6 Pro: зум-перископ Leica 5x и мощнейший Dimensity

В сеть слили характеристики будущих Xiaomi Civi 6 и Civi 6 Pro: зум-перископ Leica 5x и мощнейший Dimensity

04.05.2026

Есть подозрения относительно других дистрибутивов. Однако на данный момент подтверждения отсутствуют.

ArsTechnica рассказала детали инцидента.

xz Utils

XZ Utils — это набор бесплатных программ для сжатия данных. Есть в каждом дистрибутиве Linux и в других Unix-подобных операционных системах.

xz Utils предоставляет критически важные функции для сжатия и распаковки данных во время всех видов операций.

Курс English For IT: Communication від Enlgish4IT. Почни легко працювати та спілкуватися з мультикультурними командами та міжнародними клієнтами. Отримайте знижку 10% за промокодом ITCENG. Інформація про курс

Что случилось?

Первым проблему заметил разработчик Андрес Фройнд, который работает над предложениями Microsoft PostgreSQL. Недавно он решал проблемы производительности системы Debian с SSH, наиболее распространенным протоколом для удаленного входа в устройства через Интернет.

В частности, вход через SSH сильно загружал процессор и генерировал ошибки с valgrind, утилитой для мониторинга памяти.

В конце концов он обнаружил, что проблемы являются результатом обновлений xz Utils. Разработчик официально обратился в Open Source Security List и заявил, что обновления являются результатом того, что кто-то намеренно установил бэкдор в XZ Utils.

Что делает бэкдор?

Вредоносный код, добавленный в xz Utils версии 5.6.0 и 5.6.1, изменил способ работы программного обеспечения во время выполнения операций.

Когда эти функции включали SSH, они позволяли выполнять вредоносный код с root-правами. Он позволяет кому-то, кто владеет заранее определенным ключом шифрования, войти в бэкдорную систему через SSH.

Курс English For IT: Communication від Enlgish4IT. Почни легко працювати та спілкуватися з мультикультурними командами та міжнародними клієнтами. Отримайте знижку 10% за промокодом ITCENG. Інформація про курс

Таким образом лицо имело бы тот же уровень контроля, что и любой авторизованный администратор.

Бекдор создавался годами

Эксперты отметили, что создание бэкдора заняло не один год.

В 2021 году пользователь JiaT575 впервые принял участие в опенсорс-проекте.

Оглядываясь назад, изменения в проекте libarchive вызывают подозрение, поскольку они заменили функцию safe_fprint на вариант, который давно считался менее безопасным. Тогда этого никто не заметил.

В следующем году JiaT575 представил исправление для списка рассылки xz Utils, и почти сразу к обсуждению присоединился никому ранее не замеченный участник, который утверждал, что разработчик xz Utils Лассе Коллин давно не обновлял программное обеспечение.

Такое давление привело к тому, что к проекту присоединили JiaT575.

В январе 2023 года он впервые принял участие в разработке. И в последующие месяцы, как утверждается, он все больше и больше вовлекался в процесс.

  • JiaT575 заменил контактную информацию Коллинза своей собственной в oss-fuzz от Microsoft, проекте, который сканирует программное обеспечение с открытым кодом на признаки злонамеренности.
  • Также он сделал, чтобы отключили функцию ifunc во время тестирования. Это позволило системе безопасности проигнорировать внесенные изменения.
  • В феврале 2024 года JiaT575 выдал комиты для версий 5.6.0 и 5.6.1 xz Utils. Обновления реализовали бэкдор.

В последующие недели Тан и другие призывали разработчиков Ubuntu, Red Hat и Debian добавить апдейты в обновления системы. И даже некоторые должны были выйти в ближайшее время.

В xz Utils обнаружили бекдор. Пользователей призывают перестать пользоваться дистрибутивами Fedora

Бекдор реализован с помощью пятиступенчатого загрузчика, который использует ряд простых, но умных методов, чтобы скрыть себя. Он также обеспечивает средства для доставки новых полезных нагрузок без необходимости серьезных изменений.

Раздел Технологии выходит при поддержке Favbet Tech

Favbet Tech – это IT-компания со 100% украинской ДНК, которая создает совершенные сервисы для iGaming и Betting с использованием передовых технологий и предоставляет доступ к ним. Favbet Tech разрабатывает инновационное программное обеспечение через сложную многокомпонентную платформу, способную выдерживать огромные нагрузки и создавать уникальный опыт для игроков. IT-компания входит в группу компаний FAVBET.

Продолжается конкурс авторов ИТС. Напиши статью о развитии игр, гейминг и игровые девайсы и выигрывай профессиональный игровой руль Logitech G923 Racing Wheel, или одну из низкопрофильных игровых клавиатур Logitech G815 LIGHTSYNC RGB Mechanical Gaming Keyboard!

Share12Tweet7Share1ShareShare

Читайте также

Забудьте о гигагерцах при покупке RAM: вот что на самом деле определяет скорость памяти
Технологии

Забудьте о гигагерцах при покупке RAM: вот что на самом деле определяет скорость памяти

04.05.2026

Покупка оперативной памяти порой напоминает ужас. Приходится бороться не только с заоблачными ценами на RAM, которые упорно не хотят снижаться,...

Read moreDetails
В сеть слили характеристики будущих Xiaomi Civi 6 и Civi 6 Pro: зум-перископ Leica 5x и мощнейший Dimensity

В сеть слили характеристики будущих Xiaomi Civi 6 и Civi 6 Pro: зум-перископ Leica 5x и мощнейший Dimensity

04.05.2026
YouTube вешает браузеры: баг в интерфейсе съедает 7 ГБ оперативной памяти и кладет процессор

YouTube вешает браузеры: баг в интерфейсе съедает 7 ГБ оперативной памяти и кладет процессор

04.05.2026
Marvel Tōkon: Fighting Souls показала команду Мстителей — и там есть одна неожиданная замена

Marvel Tōkon: Fighting Souls показала команду Мстителей — и там есть одна неожиданная замена

04.05.2026
Next Post
Переговоры аграрных ассоциаций Украины и Польши продолжатся на текущей неделе — Минагрополитики

Переговоры аграрных ассоциаций Украины и Польши продолжатся на текущей неделе - Минагрополитики

0 0 голоса
Рейтинг статьи
Подписаться
Уведомить о
guest
guest
0 комментариев
Новые
Старые Популярные
Межтекстовые Отзывы
Посмотреть все комментарии

Присоединяйся к нам!

Другие новости

WSJ: 70% пользователей Polymarket и Kalshi теряют деньги

WSJ: 70% пользователей Polymarket и Kalshi теряют деньги

04.05.2026
«Не работать в минус». Электрозарядные станции несут убытки из-за дорогого электричества

«Не работать в минус». Электрозарядные станции несут убытки из-за дорогого электричества

04.05.2026
Благотворительные фонды прикрывали торговлю гуманитарной помощью на одесском рынке

Благотворительные фонды прикрывали торговлю гуманитарной помощью на одесском рынке

04.05.2026
Фицо поддержал евроинтеграцию Украины во время встречи с Зеленским

Фицо поддержал евроинтеграцию Украины во время встречи с Зеленским

04.05.2026
Харьковский горсовет принял решение о привлечении кредита до EUR15 млн от ЕБРР

Харьковский горсовет принял решение о привлечении кредита до EUR15 млн от ЕБРР

04.05.2026

Мы в Twitter

Разделы сайта

  • Бизнес
  • Криптовалюта
  • Политика
  • Технологии
  • Украина и мир
  • Финансы
  • Экономика

Популярное

Дроновая атака РФ на Тернополь. Повреждены строительный магазин и склад продукции для кондитеров

В трёх бригадах ВСУ отмечались перебои с питанием — реакция Минобороны

Дроны с восьми направлений и более десятка прилетов: как отработала ПВО по целям РФ

Роботи-собаки з головами Маска та Безоса «заполонили» музей у Берліні

Кабмин выделит 3 млрд грн из резервного фонда на котельные мощностью 1,3 ГВт

Фонд госимущества определил шесть приоритетных активов большой приватизации

Главное

Чистая прибыль «Астарты» в 2025г упала в 4,2 раза при сокращении выручки на 23%
Экономика

Чистая прибыль «Астарты» в 2025г упала в 4,2 раза при сокращении выручки на 23%

03.05.2026

Агрохолдинг "Астарта" в 2025 году получил EUR19,94 млн чистой прибыли, что в 4,2 раза меньше показателя 2024...

Гороскоп на 3 мая: стоит уделить внимание отдыху, даже если день будет насыщенным

Гороскоп на 3 мая: стоит уделить внимание отдыху, даже если день будет насыщенным

02.05.2026
Пентагон недооценил расходы на войну с Ираном. Разница может составлять до $25 млрд – CBS

Пентагон недооценил расходы на войну с Ираном. Разница может составлять до $25 млрд – CBS

01.05.2026
«Роботы не кровоточат»: как украинские технологии вырывают победу у превосходящего числом противника

«Роботы не кровоточат»: как украинские технологии вырывают победу у превосходящего числом противника

29.04.2026
«Список п*сов-2026»: у Буданова на столе заметили красный блокнот с надписью. ФОТО

«Список п*сов-2026»: у Буданова на столе заметили красный блокнот с надписью. ФОТО

27.04.2026
  • О проекте
  • Политика конфиденциальности
  • Реклама
  • Sitemap
  • Контакти
Редакция: finoboz.net@gmail.com
Реклама: digestmediaholding@gmail.com

Использование любых материалов, опубликованных на сайте, допускается исключительно при соблюдении обязательного условия — наличии корректной и активной ссылки на ресурс Finoboz.net. Данное правило распространяется на все виды контента, включая новостные заметки, аналитические обзоры, авторские колонки, экспертные комментарии, мультимедийные публикации и любые другие материалы, размещённые на платформе. Указание источника является обязательным вне зависимости от способа или формата последующего распространения информации.

Для интернет-СМИ, тематических порталов, новостных агрегаторов и других онлайн-ресурсов гиперссылка должна быть открытой, доступной для индексирования поисковыми системами и не содержать технических ограничений, препятствующих корректному переходу. Рекомендуется размещать ссылку непосредственно в подзаголовке материала, либо в его первом абзаце — это обеспечивает прозрачность происхождения информации, корректную атрибуцию и соблюдение стандартов этичного цитирования.

Редакция сайта Finoboz.net оставляет за собой право не разделять взгляды, мнения или позиции, которые выражены авторами статей, аналитических публикаций или других материалов. Ответственность за содержание републикуемых текстов, их точность, оценочные суждения и возможные последствия использования представленной информации редакция не несёт. Все авторские материалы публикуются под ответственность их создателей, а редакция выступает лишь платформой для размещения контента.

© 2016-2026 Финансовые новости. All Rights reserved

No Result
View All Result
  • Украина и мир
  • Бизнес
  • Экономика
  • Финансы
  • Криптовалюта
  • Политика
  • Технологии
  • Сервисы
    • Курсы валют
    • Налоговые инспекции

Использование любых материалов, опубликованных на сайте, допускается исключительно при соблюдении обязательного условия — наличии корректной и активной ссылки на ресурс Finoboz.net. Данное правило распространяется на все виды контента, включая новостные заметки, аналитические обзоры, авторские колонки, экспертные комментарии, мультимедийные публикации и любые другие материалы, размещённые на платформе. Указание источника является обязательным вне зависимости от способа или формата последующего распространения информации.

Для интернет-СМИ, тематических порталов, новостных агрегаторов и других онлайн-ресурсов гиперссылка должна быть открытой, доступной для индексирования поисковыми системами и не содержать технических ограничений, препятствующих корректному переходу. Рекомендуется размещать ссылку непосредственно в подзаголовке материала, либо в его первом абзаце — это обеспечивает прозрачность происхождения информации, корректную атрибуцию и соблюдение стандартов этичного цитирования.

Редакция сайта Finoboz.net оставляет за собой право не разделять взгляды, мнения или позиции, которые выражены авторами статей, аналитических публикаций или других материалов. Ответственность за содержание републикуемых текстов, их точность, оценочные суждения и возможные последствия использования представленной информации редакция не несёт. Все авторские материалы публикуются под ответственность их создателей, а редакция выступает лишь платформой для размещения контента.

© 2016-2026 Финансовые новости. All Rights reserved

wpDiscuz
0
0
Оставьте комментарий! Напишите, что думаете по поводу статьи.x
()
x
| Ответить