首页
学习
活动
专区
工具
TVP
发布
精选内容/技术社群/优惠产品,尽在小程序
立即前往
  • 您找到你想要的搜索结果了吗?
    是的
    没有找到

    Linux xz的恶意代码危及 SSH

    该后门恶意软件被写入上游 xz 存储库,然后放入其 tarball 。 红帽在其 CVE-2024-3094 报告给这个恶意代码最高的通用漏洞评分系统 (CVSS) 评级为 10。...由于 SSH 对于 Linux 开发和管理至关重要,这已经够糟糕的了。 真正使这成为 PITA 主要问题的是这些库不仅仅存在于 Fedora 。天啊,不。Xz 是一个核心 Linux 实用程序。...好消息是,xz 5.6.0 和 5.6.1 尚未广泛包含在 Linux 发行版。在合并的地方,代码大部分都是预发布版本。...好吧,默认建议是恢复 xz 5.6.0/5.6.1。但是,Debian 开发者 Joey Hess 警告说,这可能还不够。Hess 担心 Tan 可能在 xz 隐藏了其他后门。...人们长期以来一直关注 xz 的代码质量,甚至该项目的一些基本前提。有了这个错误,我认为是时候认真考虑拉出 xz 并从源代码替换它了。

    32210

    Linux xz后门的破坏可能比想象的更大

    这就是 Linux 社区 目前对最近发现的 xz 后门安全漏洞的担忧。...一名 Microsoft 工程师首先检测到后门,他将其追溯到 xz 压缩库的最近更新。库更新是最近的一次,但它已经出现在某些 Linux 发行版的滚动和高级“快速”版本。...他在安装过程中用于 Debian 的 xz 实用程序 tarball 追踪到了后门代码——尽管它们不在库的原始 GitHub 源代码。...出于安全考虑,GitHub 已禁用所有 xz 实用程序存储库,并暂停了 Tan 和 Collin 的帐户。 Linux 服务器上部署了 xz 僵尸网络后门吗?...一方面,JiaT75 可能会在他任职期间(至少可以追溯到 v5.3.1)在 xz 的早期版本植入其他隐藏得更好的后门? 当然,这意味着 Linux 发行版池更大 可能会受到影响。

    38820

    XZ安全事件:声誉在安全的重要性

    过去一个月,开源社区围绕 XZ 安全事件 展开热烈讨论。该事件涉及对 XZ 压缩库的复杂攻击,突显了开源软件生态系统迫切需要 改进安全措施 和信任机制。...据报道,化名“Jia Tan”的个人在两年时间里为 XZ 库 的繁忙维护者提供帮助。该维护者是 Linux 社区备受尊敬的长期贡献者,最终授予 Jia 提交权限和 XZ 维护权限。...一旦 Jia 获得对库存储库的控制权,就会将一个精心隐藏的后门谨慎地引入 liblzma,这是 Debian、Ubuntu 和 Fedora 等各种 Linux 发行版 OpenSSH 的依赖项。...该后门嵌入在压缩库,监视攻击者在 SSH 会话开始时发送的特定命令,可能在受感染系统上启用未经授权的远程代码执行,而无需登录。...在 Jia 的案例,这些意图是恶意的。 正如 XZ 攻击明确展示的那样,缺乏健壮的声誉框架使开源软件面临重大风险。为了有效保护软件供应链,开源社区必须优先考虑开发和部署全面的声誉指标系统。

    8410

    Linux的EXT系列文件系统格式详解

    Linux文件系统 ?...文件应该用文件夹的形式组织起来方便管理和查询 Linux内核要在自己的内存里维护一套数据结构,保持哪些文件被哪些进程打开和使用 Linux里面一切皆文件,都有以下几种文件(从ls -l结果的第一位标识位可以看出来...): – 表示普通文件 d 表示文件夹 c 表示字符设备文件 b 表示块设备文件 s 表示套接字socket文件 l 表示软链接 Inode和块存储 下面就以EXT系列格式为例来看一下文件是如果存在硬盘上的...4个不连续的块存储,我们就需要扩展inode的i_block结构。.../*extent起始block的物理地址的高16位 */ __le32 ee_start_lo; /*extent起始block的物理地址的低32位 */ };//数据节点中的extent_body格式

    2K41

    linux学习第十九篇:压缩介绍,gzip,bzip2,xz压缩工具

    file命令可查看文件是压缩文件或者test文件等,如file 1.txt 可查看1.txt是什么类型的文件 linux压缩打包介绍 在windows下我们接触最多的压缩文件就是.rar格式的了。...但在linux下这样的格式是不能识别的,它有自己所特有的压缩工具。但有一种文件在windows和linux下都能使用那就是.zip格式的文件了。...在linux下最常见的压缩文件通常都是以.tar.gz 为结尾的,除此之外还有.tar, .gz, .bz2, .zip, .tar.xz, .tar.bz2等等。...以前也介绍过linux系统的后缀名其实要不要无所谓,但是对于压缩文件来讲必须要带上。这是为了判断压缩文件是由哪种压缩工具所压缩,而后才能去正确的解压缩这个文件。...xz -z 1.txt //压缩文件1.txt,同上 xz -d 1.txt.xz // -d 解压压缩包1.txt.xz unxz 1.txt.xz //解压压缩包1.txt.xz xz -

    1.6K70
    领券