XZ Utils 库中发现秘密后门,影响主要的 Linux 发行版
Red Hat周五发布了一个“紧急安全警报”警告,称一个名为XZ Utils(以前称为LZMA Utils)的流行数据压缩库的两个版本已被后门,其中包含旨在允许未经授权的远程访问的恶意代码。
Red Hat周五发布了一个“紧急安全警报”警告,称一个名为XZ Utils(以前称为LZMA Utils)的流行数据压缩库的两个版本已被后门,其中包含旨在允许未经授权的远程访问的恶意代码。
吾爱破解网友 @Xiaojiakeji 日前发帖分享自己在韩国压缩管理器 B ...
塔塔电子是印度一家电子与半导体制造商,同时也是苹果、特斯拉等 ...
目前大多数人工智能模型内置的安全机制都会阻止用户咨询有关生物 ...
在 7-Zip 中打开经过精心构造的 XZ 压缩包,这可能会让攻击者在 ...
============================================================ ...
在http://msdn.itellyou.cn/下载了一个windows server 2012 (64) ...
T00ls.Com版权所有。T00ls所有原创文章未经管理团队许可,禁止一切形式的转载。
Copyright © 2008 - 2026 T00ls All Rights Reserved.


评论7次
这有他的自述,好奇的可以看看~ https://www.t00ls.com/thread-71547-1-1.html
这个打供应商的人也是nb,听说好像潜伏了三年 期待后续有利用方式
虽然看不懂 但还是要来插个眼蹲后续
自检 strings `which xz` | grep '5\.6\.'
这是看版本
虽然看不懂,但还是要凑个热闹
自检 strings `which xz` | grep '5\.6\.[01]'
虽然看不懂,但还是要评论一下