PTT推薦

[問卦] 八卦版沒軟體工程師在討論XZ Utils?

看板Gossiping標題[問卦] 八卦版沒軟體工程師在討論XZ Utils?作者
nk11208z
(小魯)
時間推噓 8 推:10 噓:2 →:6

這幾周

XZ Utils資安事件鬧得沸沸揚揚

想說八卦版人才濟濟 又都是工程師

但是竟然沒人討論


XZ Utils就是LINUX上最常用的解壓縮軟體,但是新版被植入惡意程式

一旦安裝了,攻擊者可以直接繞過主機密碼 操作整個系統

XZ Utils 版本有問題是因為內鬼

有內鬼當維護者,維護這專案很久了,然後今年2月植入惡意程式

本來想幹一票大的,但是因為一位微軟工程師 用ssh發現 每次登入都會慢0.5s

而且CPU用量飆高

開始逐一檢查,才發現問題

不然數百萬的LINUX系統都會GG

包含金融系統 電商 雲端系統 等等

好在有這位微軟工程師
https://www.ithome.com.tw/news/162130

--

※ PTT留言評論
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 1.169.141.176 (臺灣)
PTT 網址
※ 編輯: nk11208z (1.169.141.176 臺灣), 04/09/2024 16:04:53 ※ 編輯: nk11208z (1.169.141.176 臺灣), 04/09/2024 16:05:33

preisner 04/09 16:06就五樓植入的啊

kanding255 04/09 16:06不就還好 可是這個表現也太明顯

gbcg9725 04/09 16:06還好我都用windows

bill403777 04/09 16:07我文組 看不懂

ImBBCALL 04/09 16:08Yo叔都可以繞過密碼了

InvincibleK 04/09 16:10鬼島不夠資格去處理源代碼

AgentSkye56 04/09 16:12又不是中共 ok啦

Phater 04/09 16:12我只會用焦油球

rs6000 04/09 16:16大概又是中國人幹的

ggirls 04/09 16:17不懂

ggirls 04/09 16:22Jia Ta聽起來就是中國人

denny41606 04/09 16:30塔綠班高薪徵才這種詐騙歌手

grandwar 04/09 16:31這邊都文組魯蛇哪來工程師

Nonegrame 04/09 16:38好險我都用 rm 解壓縮

ChungLi5566 04/09 16:39https://i.imgur.com/Onao92X.jpg

圖 八卦版沒軟體工程師在討論XZ Utils?

Bencrie 04/09 17:02都過這麼久早就過氣了

bitcch 04/09 17:29看起來沒什麼大影響

superpandal 04/11 01:03你怎麼有xz最常用的錯覺