Dark
Light
13.01.2026
THE ASHGABAT TIMES

XZ Utils полностью очищен от бэкдора китайских хакеров

30.05.2024

CVE-2024-3094 наконец-то устранили в версии 5.6.2.

Ровно два месяца назад киберпространство содрогнулось от выпуска срочного предупреждения, касающегося вредоносного кода в XZ Utils, который оказался бэкдором, добавленным злоумышленником под псевдонимом Цзя Тан. Предположительно китайский хакер, или даже целая группа хакеров, сумела расположить к себе пользователей и стать со-разработчиком проекта.

Лишь спустя два месяца ведущий разработчик XZ Лассе Коллин наконец выпустил версию XZ 5.6.2 с полностью удалённым бэкдором.

XZ Utils — это кроссплатформенный набор программ для сжатия данных. Они используются преимущественно в Linux для уменьшения размера файлов, что помогает экономить место на диске и ускорять передачу данных по сети. Основным компонентом XZ Utils является библиотека liblzma, которая обеспечивает алгоритм сжатия данных LZMA.

Уязвимость CVE-2024-3094, которая присутствовала в предыдущих версиях 5.6 и 5.6.1., была полностью устранена в свежем релизе. Тем временем, расследование ситуации с бэкдором продолжается, а все желающие могут следить за обновлениями на специальной странице XZ.

Также Лассе Коллин сообщил, что злополучного Цзя Тана в роли поддерживающего разработчика XZ заменит Сэм Джеймс.

Помимо удаления Бэкдор (от англ. «backdoor», что буквально переводится как «задняя дверь») — это техническое средство, позволяющее обойти стандартные процедуры аутентификации или другие защитные механизмы в системе, программе или устройстве. С помощью бэкдора злоумышленники могут получить несанкционированный доступ к ресурсам системы или управлять ею.<br /> <br /> Бэкдоры могут быть внедрены в программное обеспечение как на этапе его разработки, так и уже в ходе его эксплуатации (например, через вредоносное ПО). Они могут быть использованы как для шпионажа, так и для удаленного управления системой или устройством." data-html="true" data-original-title="Бэкдор" >бэкдора, в XZ 5.6.2 были исправлены несколько багов, добавлена поддержка компилятора NVIDIA HPC SDK и убрана поддержка GNU Indirect Function (IFUNC). IFUNC использовался в бэкдоре, но его удаление было обусловлено тем, что его преимущества для производительности были незначительными, а сложность кода существенно возрастала.

Кроме XZ 5.6.2 также были выпущены версии XZ 5.4.7 и XZ 5.2.13, содержащие различные исправления ошибок. Однако только версия XZ 5.6 была подвержена проблеме с внедрённым бэкдором.

Добавить комментарий

Your email address will not be published.

THE ASHGABAT TIMES
Предыдущая история

Звездные маяки в безмолвной галактике: Магнитные поля гигантов Магеллановых Облаков зажгли новую эру астрономии

2rznp8mjfg4toeaostc9kaxxa3reviky THE ASHGABAT TIMES
Следующая история

От монополии к краху: Ticketmaster рискует потерять доверие 560 миллионов клиентов

Последние из Наука и образование

Награждены юные лауреаты международных предметных конкурсов

31.12.2025
Вчера, 30 декабря, в конференц-зале Министерства образования нашей страны состоялось награждение школьников и студентов высших учебных заведений, занявших призовые места на престижных международных предметных

Программа «FLEX» приглашает на обучение в США!

31.12.2025
«FLEX» — это программа культурного обмена Бюро образовательных и культурных программ Государственного департамента США, которая в Туркменистане реализуется Американскими советами по международному образованию. Программа

В Туркменистане опубликован международный научный сборник «Спорт — посол мира»

03.10.2025
В честь Международного года мира и доверия специалисты Туркменского государственного института физической культуры и спорта подготовили сборник тезисов по итогам проведенной в вузе Международной

Узбекистан готовится к переходу на 12-летнюю систему школьного образования

10.09.2025
В рамках масштабной реформы национальной системы образования Узбекистан начал подготовку к переходу на 12-летнюю школьную систему. Об этом сообщил заместитель министра дошкольного и школьного
Перейти кНаверх