全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 568|回复: 5
打印 上一主题 下一主题

xz/liblzma v5.6.0/5.6.1 被植入了以 sshd 为目标的后门

[复制链接]
跳转到指定楼层
1#
发表于 2024-3-30 16:40:13 | 只看该作者 回帖奖励 |倒序浏览 |阅读模式
这玩的有点大啊
mjj们, 赶紧去修复吧
原文 https://www.openwall.com/lists/oss-security/2024/03/29/4


满足以下条件才会受到影响:
liblzma5 v5.6.0/5.6.1
A debian or RPM based distro of Linux on x86_64
Running OpenSSH sshd from systemd
2#
 楼主| 发表于 2024-3-30 16:43:03 | 只看该作者
这心机
潜伏两年后向XZ添加后门
3#
发表于 2024-3-30 16:43:20 来自手机 | 只看该作者
桌面没安装服务,就是客户端,vps异常的话直接删鸡再说了。不会比包子更恶劣
4#
发表于 2024-3-30 16:56:50 | 只看该作者
才潜伏两年,最少10年才行
5#
发表于 2024-3-30 18:09:23 来自手机 | 只看该作者
大概是某d奸细
6#
发表于 2024-3-30 19:16:06 | 只看该作者
Systemd 负全责
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2024-5-16 17:37 , Processed in 0.065406 second(s), 8 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表