XZ Utils 库中发现秘密后门,影响主要的 Linux 发行版
Red Hat周五发布了一个“紧急安全警报”警告,称一个名为XZ Utils(以前称为LZMA Utils)的流行数据压缩库的两个版本已被后门,其中包含旨在允许未经授权的远程访问的恶意代码。
Red Hat周五发布了一个“紧急安全警报”警告,称一个名为XZ Utils(以前称为LZMA Utils)的流行数据压缩库的两个版本已被后门,其中包含旨在允许未经授权的远程访问的恶意代码。
在 7-Zip 中打开经过精心构造的 XZ 压缩包,这可能会让攻击者在 ...
安全研究员 @RDJGR 日前在社交媒体上公布 CVE-2026-50663 漏洞的 ...
塔塔电子是印度一家电子与半导体制造商,同时也是苹果、特斯拉等 ...
美国达美航空日前正在调查 591 航班上出现的未经授权的 WiFi 网 ...
T00ls.Com版权所有。T00ls所有原创文章未经管理团队许可,禁止一切形式的转载。
Copyright © 2008 - 2026 T00ls All Rights Reserved.


评论7次
这有他的自述,好奇的可以看看~ https://www.t00ls.com/thread-71547-1-1.html
这个打供应商的人也是nb,听说好像潜伏了三年 期待后续有利用方式
虽然看不懂 但还是要来插个眼蹲后续
自检 strings `which xz` | grep '5\.6\.'
这是看版本
虽然看不懂,但还是要凑个热闹
自检 strings `which xz` | grep '5\.6\.[01]'
虽然看不懂,但还是要评论一下