Сотрудник компании Microsoft случайно предотвратил глобальную катастрофу Linux

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | ИИ, сервисы и приложения

Сегодня, 2 апреля, американская компания Microsoft опубликовала руководство и рекомендации по уязвимости выявленного бэкдора CVE-2024-3094, который уже попал в набор утилит XZ Utils. Эта уязвимость безопасности является весьма серьёзным недостатком и затрагивает несколько популярных дистрибутивов Linux.

Но, как отмечает издание Neowin, к счастью, эта уязвимость могла бы иметь огромные глобальные последствия, но была вовремя случайным образом обнаружена разработчиком Microsoft Linux Андресом Фройндом (Andres Freund). Ему стало интересно, почему в соединениях порта SSH (Secure Shell) возникает задержка в 500 мс при запуске встроенного компрессора файлов XZ.

В настоящее время служба VirtusTotal, осуществляющая анализ подозрительных файлов и ссылок (URL) на предмет выявления вирусов, перечисляет только четырёх поставщиков средств безопасности из 63, включая Microsoft, которые правильно определяют эксплойт как вредоносный.

Издание отмечает, что более подробную техническую информацию об уязвимости можно найти на веб-сайтах Binarly и Qualys.

Источник: Neowin

Автор не входит в состав редакции iXBT.com (подробнее »)
Об авторе
Интересуюсь новинками электроники и вопросами домоводства. Публикую новости, обзоры и т.д. По вопросом сотрудничества обращайтесь: 0005eb6@gmail.com

0 комментариев

Добавить комментарий

Сейчас на главной

Новости

Публикации

Как древние греки 10 лет копали 1036-метровый тоннель на острове и зачем он был нужен

В Эгейском море, всего в полутора километрах от побережья Турции, находится восьмой по величине греческий остров — Самос. Его площадь немногим менее 500 кв. км, что сравнимо с размером...

У человека и птиц один генетический чертеж лица. Биологи выяснили, почему мы выглядим так по-разному

На анатомическом уровне форма лицевого отдела черепа у птиц и млекопитающих кардинально различается. У одних видов в процессе эволюции сформировался клюв, у других — морда со сложным...

Астероид лишь завершил начатое: как глобальный грибной расцвет охватил Землю еще до гибели динозавров

Когда речь заходит о мел-палеогеновом массовом вымирании, произошедшем 66 миллионов лет назад, основное внимание обычно уделяется падению астероида Чикшулуб и последующему исчезновению нептичьих...

FiiO JadeAudio JN3 — с гироскопом и «эффектом концерта» — обзор полноразмерных Bluetooth 6.0 наушников

Совсем недавно я делал обзор на полноразмерные беспроводные наушники от FiiO, и на очереди еще одна новинка, но уже от их дочернего бренда JadeAudio. Новая модель JN3 также имеет подключение «по...

Урожай малины упал? Виной тому посадка, полив и ещё 5 ошибок, которые садоводы совершают ежегодно

Большинство дачников жалуются на одно и то же: урожай малины падает на половину, ягоды мельчают, кусты слабеют. Что не так? А проблема в том, что мы совершаем эти 7 ошибок из года в год.