----------------------------------------------------------------------------------
@MSGID: 2:467/888.188 667d82eb
Анализ вредоносного кода в XZ Utils: какие особенности бэкдора удалось
выявить
В конце марта в популярной библиотеке XZ Utils был обнаружен бэкдор,
который получил идентификатор CVE-2024-3094. Вредоносный код был
внедрён в версии утилиты 5.6.0 и 5.6.1, что привело к серьёзной
уязвимости цепочек поставок программного обеспечения. Злоумышленником,
стоящим за этой атакой, оказался хакер (или даже группа хакеров) под
псевдонимом Цзя Тан.
https://exploit.in/2024/17227/
2024-06-25 14:53:04+00:00
________________________________
--- UA.HACKER - твiй помiчник у сферi кiбербезпеки | читай ще +SECURITY +UA.IT
* Origin: Читай нас за допомогою
http://winpoint.org (2:467/888.188)
SEEN-BY: 463/68 877 1331 467/4 888 5001/100
5005/49 5015/255 5019/40 5020/848
SEEN-BY: 5020/1042 4441 12000 5030/49 1081 5060/900
5061/133 5075/128
@PATH: 467/888 5020/1042 4441