The OpenNET Project / Index page

[ новости /+++ | форум | теги | ]



Вариант для распечатки  
Пред. тема | След. тема 
Форум Разговоры, обсуждение новостей
Режим отображения отдельной подветви беседы [ Отслеживать ]

Оглавление

В библиотеке xz/liblzma выявлен бэкдор, организующий вход через sshd, opennews (ok), 29-Мрт-24, (0) [смотреть все]

Сообщения [Сортировка по времени | RSS]


111. "В библиотеке xz/liblzma выявлен бэкдор, организующий вход че..."  –7 +/
Сообщение от Аноним (-), 30-Мрт-24, 09:09 
Какой позор для опенсорса...
Внезапно оказалось, что открытый код и контролируемые репозитории не спасают от бекдоров...
У фанатиков срочный перерыв на переписывание методичек))
Ответить | Правка | Наверх | Cообщить модератору

134. "В библиотеке xz/liblzma выявлен бэкдор, организующий вход че..."  +1 +/
Сообщение от Аноним (121), 30-Мрт-24, 10:13 
Так бекдор, внезапно, в бинарнике! Вот тебе и закрытый код.
Ответить | Правка | Наверх | Cообщить модератору

175. "В библиотеке xz/liblzma выявлен бэкдор, организующий вход че..."  +/
Сообщение от n00by (ok), 30-Мрт-24, 11:21 
Бэкдор в библиотеке с открытым кодом. Ты думал, что его ещё и прокомментируют в исходнике? Что бы можно было делать

grep -R B4CKD0R *

?

Ответить | Правка | Наверх | Cообщить модератору

306. "В библиотеке xz/liblzma выявлен бэкдор, организующий вход че..."  +/
Сообщение от Аноним (121), 30-Мрт-24, 16:15 
Ты точно читал новость? Архивы давно перестали быть бинарными файлами?

При сборке в ходе выполнения запутанных обфусцированных операций на основе архивов bad-3-corrupt_lzma2.xz и good-large_compressed.lzma, добавленных под предлогом использования в тестах корректности работы распаковщика, формировался объектный файл с вредоносным кодом, который включался в состав библиотеки liblzma и изменял логику работы некоторых её функций.

Ответить | Правка | Наверх | Cообщить модератору

342. "В библиотеке xz/liblzma выявлен бэкдор, организующий вход че..."  +/
Сообщение от Аноним (342), 30-Мрт-24, 23:31 
Бэкдор не в коде программы, а в её сборочных скриптах. Это определенно всё меняет.
Ответить | Правка | Наверх | Cообщить модератору

353. "В библиотеке xz/liblzma выявлен бэкдор, организующий вход че..."  –1 +/
Сообщение от n00by (ok), 31-Мрт-24, 08:53 
Я не только читал новость, но и краем уха слышал, чем полиморфные движки отличаются от метаморфных. А ты не только сейчас полезешь гуглить эти слова, но и моё сообщение для тебя оказалось недостаточно понятным. Попробую упростить: никто не принесёт тебе бэкдор на блюдечке.
Ответить | Правка | К родителю #306 | Наверх | Cообщить модератору

367. Скрыто модератором  +/
Сообщение от Аноним (364), 31-Мрт-24, 16:45 
Ответить | Правка | Наверх | Cообщить модератору

398. Скрыто модератором  +/
Сообщение от n00by (ok), 01-Апр-24, 08:09 
Ответить | Правка | Наверх | Cообщить модератору

418. Скрыто модератором  +/
Сообщение от Аноним (417), 26-Апр-24, 11:09 
Ответить | Правка | К родителю #353 | Наверх | Cообщить модератору

419. Скрыто модератором  +/
Сообщение от n00by (ok), 28-Апр-24, 08:53 
Ответить | Правка | Наверх | Cообщить модератору

192. "В библиотеке xz/liblzma выявлен бэкдор, организующий вход че..."  +3 +/
Сообщение от Аноним (248), 30-Мрт-24, 11:36 
> Внезапно оказалось, что открытый код и контролируемые репозитории не спасают от бекдоров...

Ты с логикой дружишь? Бэкдор найден через месяц после внедрения, в репе по комитам нашли автора.

А теперь представь, что было бы при подобной ситауции в проприетари.

Ответить | Правка | К родителю #111 | Наверх | Cообщить модератору

307. "В библиотеке xz/liblzma выявлен бэкдор, организующий вход че..."  +3 +/
Сообщение от Аноним (121), 30-Мрт-24, 16:18 
> А теперь представь, что было бы при подобной ситауции в проприетари.

А ничего бы не было, в Cisco до сих пор не расказали, кто на наоставлял вагон бекдоров, несмотря на все скандалы (но запретили Huawei, что иронично).

Ответить | Правка | Наверх | Cообщить модератору

Архив | Удалить

Рекомендовать для помещения в FAQ | Индекс форумов | Темы | Пред. тема | След. тема




Партнёры:
PostgresPro
Inferno Solutions
Hosting by Hoster.ru
Хостинг:

Закладки на сайте
Проследить за страницей
Created 1996-2024 by Maxim Chirkov
Добавить, Поддержать, Вебмастеру