xz-utils: Wie die Computerwelt gerade haarscharf an einer Sicherheitskatastrophe vorbeigeschrammt ist
Nur durch Benchmarks eines einzelnen Programmierers fliegt die über Jahre vorbereitete Unterwanderung von Millionen Systemen auf. Dahinter dürften staatliche Angreifer stehenIn aktuellen Versionen der xz-utils ist eine Hintertür versteckt, über die Angreifer von außen Systeme übernehmen können, schrieb am Freitag zunächst der Softwareentwickler Andres Freund in einer Mail an die Open Source Security Mailing List. Kurz danach folgten die ersten Warnungen von Linux-Distributionen, die an Deutlichkeit nichts vermissen ließen: Die Nutzer von betroffenen Systemen sollten umgehend deren Nutzung einstellen und die Rechner komplett neu aufsetzen, formulierte es etwa Red Hat drastisch.
Bei den xz-utils handelt es sich um eine jener Softwarekomponenten, die eine wichtige Rolle in der weltweiten Computerinfrastruktur spielen, die der weiteren Öffentlichkeit aber wenig bekannt sind. Die darin enthaltene liblzma wird von zahlreichen anderen Softwareprojekten zum Packen und Entpacken von Daten verwendet. Unbekannten Angreifern ist es nun gelungen, in den veröffentlichten Versionen 5.6.0 und 5.6.1 der xz-utils Schadcode unterzubringen, um über diesen Weg dann die Fernwartungssoftware OpenSSH zu unterwandern.
Mehr dazu findest Du auf derstandard.at
Kurze URL:
Das könnte Dich auch interessieren:
Vorfall erinnert an Trumps unerklärliche Botschaft – laut Anfragebeantwortung bemächtigte sich ein kleines Kind kurz der Tastatur
Rezensenten der neuen Apple-Kopfhörer zeigen sich beeindruckt von Verarbeitung und Technik. Der hohe Kostenfaktor wird dennoch bemängelt
Ähnliche News:
Ubuntu Linux verschiebt die Beta der nächsten Version wegen xz-utils-Affäre
"Exzessiver Profit": Ist Apples iPhone-App-Store zu teuer?
Ex-Diplomat: Assange war kein exzentrischer Gast in Botschaft
Exzentrischer Gast: Spanische Wächter plaudern über Assange
Sony XZ2 Premium hat ein 4K-Display, kostet 900 Euro
Xperia XZ1: Sony verwandelt seine Handys in 3-D-Scanner
Tester: Samsung Galaxy S8+ mit "exzellenter" Akkulaufzeit
Xperia XZ Premium: Sony stellt neues 4K-Smartphone vor
Sony Xperia XZ erhält nun auch bei uns Update auf Android 7.0 Nougat
Android 7.0 Nougat Update nun auch für das Xperia XZ verfügbar
"Exzessiver Profit": Ist Apples iPhone-App-Store zu teuer?
Ex-Diplomat: Assange war kein exzentrischer Gast in Botschaft
Exzentrischer Gast: Spanische Wächter plaudern über Assange
Sony XZ2 Premium hat ein 4K-Display, kostet 900 Euro
Xperia XZ1: Sony verwandelt seine Handys in 3-D-Scanner
Tester: Samsung Galaxy S8+ mit "exzellenter" Akkulaufzeit
Xperia XZ Premium: Sony stellt neues 4K-Smartphone vor
Sony Xperia XZ erhält nun auch bei uns Update auf Android 7.0 Nougat
Android 7.0 Nougat Update nun auch für das Xperia XZ verfügbar
Weitere News:
aleX fotografiert: Schnecken und einen Hasen
HVO100: Klimaschonender Diesel geht in Deutschland an den Start
Gaming-Router Archer C5400X von TP-Link anfällig für Schadcodeausführung
Die RTX 5090 soll zum Titan-Ersatz werden
Update entfernt Cortana-App und WordPad App, die seit 30 Jahren Teil von Windows war
EU-Pläne: Bestellen auf Temu und Shein soll ab 2025 teurer werden
Neues Material ist lichtdurchlässiger als Glas, aber nicht durchsichtig
Copilot-Plus-PC: Microsoft Recall läuft auch ohne NPU
Cyberangriff kostet Kyivstar bisher rund 83 Millionen Euro
MSI zeigt Desktop-Mainboard mit CAMM2
HVO100: Klimaschonender Diesel geht in Deutschland an den Start
Gaming-Router Archer C5400X von TP-Link anfällig für Schadcodeausführung
Die RTX 5090 soll zum Titan-Ersatz werden
Update entfernt Cortana-App und WordPad App, die seit 30 Jahren Teil von Windows war
EU-Pläne: Bestellen auf Temu und Shein soll ab 2025 teurer werden
Neues Material ist lichtdurchlässiger als Glas, aber nicht durchsichtig
Copilot-Plus-PC: Microsoft Recall läuft auch ohne NPU
Cyberangriff kostet Kyivstar bisher rund 83 Millionen Euro
MSI zeigt Desktop-Mainboard mit CAMM2
Einen Kommentar schreiben
Kommentare
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
(0)
Bitte bleibe sachlich und fair in deinen Äußerungen. Sollte dein Kommentar nicht sofort erscheinen, ist er in der Warteschlange gelandet und wird meist zeitnah freigeschaltet.
Kommentare:
Du hast bereits für diesen
Kommentar angestimmt...
;-)
© by Ress Design Group, 2001 - 2024