[NousSachons] Attaque de XZ Utils par porte dérobée

Actualités, astuces et discussions sur les navigateurs web, suites bureautiques, antivirus, outils open-source...
Avatar du membre
solar10
Modérateur en chef
Modérateur en chef
Messages : 21992
Enregistré le : 01 nov. 2017, 12:15
Score de réactions : 784
Dernière activité : En ligne actuellement
Localisation : https://www.liege.be/fr/evenements/agenda
Âge : 63

[NousSachons] Attaque de XZ Utils par porte dérobée

Message par solar10 »

Ref.: https://fr.wikipedia.org/wiki/Attaque_d ... rob%C3%A9e

C'est marrant de lire que Linux l'a échappé belle grâce à un employé Microsoft attentif aux détails...
Andres Freund, employé de Microsoft, a identifié des fichiers de test compressés qui ont été ajoutés au code pour implanter une porte dérobée via des ajouts au script Configure dans les archives tar. Il a commencé son enquête parce que ses tests de performance sur PostgreSQL ont décelé une étrange régression de performances :sshd montrait une charge CPU anormale, des temps d'exécution plus élevés et des erreurs Valgrind inexplicables.
:ok:
Internet: Edpnet VDSL XL + Fritz!Box 7530AX+4040
TV: TCL 50P616 UHD/HDR Android TV + Fransat CAM+Carte + TNT belge + Wavefrontier T90 (5°W + 13°E +19.2E + 28.2°E)
Tel Fixe: VOIP OVH (abo découverte) + Clone Betamax + 4x Fritz!Fon C5
Tel Mobile: abo DIGI5 (eSIM) - Google Pixel 7a
NAS: Orange Pi 3 LTS avec boitier Fantec 4 baies, 26TB
Avatar du membre
cezame
Membre
Membre
Messages : 6922
Enregistré le : 09 avr. 2018, 12:29
Score de réactions : 227
Dernière activité : En ligne actuellement
Localisation : Triangle BFL
Âge : 76

[NousSachons] Attaque de XZ Utils par porte dérobée

Message par cezame »

:ok:
Intéressant, ils remettent en doute aussi les codes source ouverts.

___
C.S

___
CS
Avatar du membre
solar10
Modérateur en chef
Modérateur en chef
Messages : 21992
Enregistré le : 01 nov. 2017, 12:15
Score de réactions : 784
Dernière activité : En ligne actuellement
Localisation : https://www.liege.be/fr/evenements/agenda
Âge : 63

[NousSachons] Attaque de XZ Utils par porte dérobée

Message par solar10 »

PostgreSQL c'est open source.
Internet: Edpnet VDSL XL + Fritz!Box 7530AX+4040
TV: TCL 50P616 UHD/HDR Android TV + Fransat CAM+Carte + TNT belge + Wavefrontier T90 (5°W + 13°E +19.2E + 28.2°E)
Tel Fixe: VOIP OVH (abo découverte) + Clone Betamax + 4x Fritz!Fon C5
Tel Mobile: abo DIGI5 (eSIM) - Google Pixel 7a
NAS: Orange Pi 3 LTS avec boitier Fantec 4 baies, 26TB
Avatar du membre
Unix-Linux
Membre
Membre
Messages : 12810
Enregistré le : 10 nov. 2017, 21:50
Score de réactions : 181
Dernière activité : il y a 56 minutes

[NousSachons] Attaque de XZ Utils par porte dérobée

Message par Unix-Linux »

License BSD, effectivement ;-)
Parabole Triax Multifeed 4 LNB + DAB+ RTL2832U R820T2 + CI Module
Base (Voo HFC - EDPnet VDSL XL - Brutele - RealRoot - Tvcablenet)
Raspberry Pi 4 : FreeBSD-arm64-aarch64
Raspberry Pi 4 : Gentoo arm64
Orange Pi 5 Ultra : DietPi + NAS
Server : Ubuntu LTS