[NousSachons] Attaque de XZ Utils par porte dérobée

Discussions sur les logiciels
Avatar du membre
solar10
Modérateur en chef
Modérateur en chef
Messages : 20556
Enregistré le : 01 nov. 2017, 12:15
Score de réactions : 593
Dernière activité : Hier, 22:44
Localisation : https://www.liege.be/fr/evenements/agenda
Âge : 62

[NousSachons] Attaque de XZ Utils par porte dérobée

Message par solar10 »

Ref.: https://fr.wikipedia.org/wiki/Attaque_d ... rob%C3%A9e

C'est marrant de lire que Linux l'a échappé belle grâce à un employé Microsoft attentif aux détails...
Andres Freund, employé de Microsoft, a identifié des fichiers de test compressés qui ont été ajoutés au code pour implanter une porte dérobée via des ajouts au script Configure dans les archives tar. Il a commencé son enquête parce que ses tests de performance sur PostgreSQL ont décelé une étrange régression de performances :sshd montrait une charge CPU anormale, des temps d'exécution plus élevés et des erreurs Valgrind inexplicables.
:ok:
Internet: Edpnet VDSL XL [passé: _ - EDPNet - Scarlet - dxADSL - Scarlet One (NL) - Cybernet - Compuserve] + Fritz!Box 7530AX+4040
TV: TCL 50P616 UHD/HDR Android TV + Fransat CAM+Carte + TNT belge + Parabole multi-LNB (5°W + 13°E +19.2E + 28.2°E)
Tel Fixe: VOIP OVH (abonnement découverte) + 4x Fritz!Fon C5 + Clone Betamax
Tel Mobile: abo Base15 (eSIM) - Google Pixel 7a
NAS: Orange Pi 3 LTS avec boitier Fantec 4 baies, 26TB
Antipub: Pi Zero with DietPi + PiHole + Unbound
Avatar du membre
cezame
Membre
Membre
Messages : 6407
Enregistré le : 09 avr. 2018, 12:29
Score de réactions : 168
Dernière activité : Hier, 23:33
Localisation : Triangle BFL
Âge : 76

Re: [NousSachons] Attaque de XZ Utils par porte dérobée

Message par cezame »

:ok:
Intéressant, ils remettent en doute aussi les codes source ouverts.

___
C.S

___
CS
Avatar du membre
solar10
Modérateur en chef
Modérateur en chef
Messages : 20556
Enregistré le : 01 nov. 2017, 12:15
Score de réactions : 593
Dernière activité : Hier, 22:44
Localisation : https://www.liege.be/fr/evenements/agenda
Âge : 62

Re: [NousSachons] Attaque de XZ Utils par porte dérobée

Message par solar10 »

PostgreSQL c'est open source.
Internet: Edpnet VDSL XL [passé: _ - EDPNet - Scarlet - dxADSL - Scarlet One (NL) - Cybernet - Compuserve] + Fritz!Box 7530AX+4040
TV: TCL 50P616 UHD/HDR Android TV + Fransat CAM+Carte + TNT belge + Parabole multi-LNB (5°W + 13°E +19.2E + 28.2°E)
Tel Fixe: VOIP OVH (abonnement découverte) + 4x Fritz!Fon C5 + Clone Betamax
Tel Mobile: abo Base15 (eSIM) - Google Pixel 7a
NAS: Orange Pi 3 LTS avec boitier Fantec 4 baies, 26TB
Antipub: Pi Zero with DietPi + PiHole + Unbound
Avatar du membre
Unix-Linux
Membre
Membre
Messages : 11728
Enregistré le : 10 nov. 2017, 21:50
Score de réactions : 132
Dernière activité : Hier, 20:52

Re: [NousSachons] Attaque de XZ Utils par porte dérobée

Message par Unix-Linux »

License BSD, effectivement ;-)
Parabole Triax Multifeed 4 LNB + DAB+ RTL2832U R820T2 + CI Module
Base (Voo HFC - EDPnet VDSL XL - Brutele - RealRoot - Tvcablenet)
Raspberry Pi 4 : FreeBSD-arm64-aarch64
Raspberry Pi 4 : Gentoo arm64
Orange Pi 5 Ultra : DietPi + NAS
Server : Ubuntu LTS

Retourner vers « Logiciels »