Alert. Ktoś zbackdoorował narzędzie xz (służy do kompresji/dekompresji; narzędzie jest bardzo popularne w świecie Linuksa). CVE-2024-3094

spamtrash

Bardzo aktywny
Zasłużony
Dołączył
11 Styczeń 2014
Posty
4357
Reakcje/Polubienia
5753
Miasto
To tu to tam....
Zawsze zapomne CRJZ.
W przypadku Kali (odnosnie innych distro: nie wiem, nie bylem, nie znam siem) robimy:

sudo apt update && sudo apt install --only-upgrade liblzma5

i spoxik, upgradujemy do wyzej niz 3.6.1 jak zwykle.
 

spamtrash

Bardzo aktywny
Zasłużony
Dołączył
11 Styczeń 2014
Posty
4357
Reakcje/Polubienia
5753
Miasto
To tu to tam....
Side effect/test praktyczny zestawu zabezpieczajacego kompa.


Zaloguj lub Zarejestruj się aby zobaczyć!

jezeli pobierzecie plik - Wasz zestaw jest do doopy.
 

spamtrash

Bardzo aktywny
Zasłużony
Dołączył
11 Styczeń 2014
Posty
4357
Reakcje/Polubienia
5753
Miasto
To tu to tam....
b5157017fbcebb8d.png
 

spamtrash

Bardzo aktywny
Zasłużony
Dołączył
11 Styczeń 2014
Posty
4357
Reakcje/Polubienia
5753
Miasto
To tu to tam....
Iiii... caly misterny plan w piz...
Leniwym to zacytuje:
Imagine you are the threat actor behind xz backdoor and you have to explain to your boss why did you spent 6+months building something this complex that a single dude, reversed, documented exploited repurposed honeypoted dockerized in 24hours.

Zaloguj lub Zarejestruj się aby zobaczyć!

xz? xD
 
Do góry