Сотрудник компании Microsoft случайно предотвратил глобальную катастрофу Linux

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | ИИ, сервисы и приложения

Сегодня, 2 апреля, американская компания Microsoft опубликовала руководство и рекомендации по уязвимости выявленного бэкдора CVE-2024-3094, который уже попал в набор утилит XZ Utils. Эта уязвимость безопасности является весьма серьёзным недостатком и затрагивает несколько популярных дистрибутивов Linux.

Но, как отмечает издание Neowin, к счастью, эта уязвимость могла бы иметь огромные глобальные последствия, но была вовремя случайным образом обнаружена разработчиком Microsoft Linux Андресом Фройндом (Andres Freund). Ему стало интересно, почему в соединениях порта SSH (Secure Shell) возникает задержка в 500 мс при запуске встроенного компрессора файлов XZ.

В настоящее время служба VirtusTotal, осуществляющая анализ подозрительных файлов и ссылок (URL) на предмет выявления вирусов, перечисляет только четырёх поставщиков средств безопасности из 63, включая Microsoft, которые правильно определяют эксплойт как вредоносный.

Издание отмечает, что более подробную техническую информацию об уязвимости можно найти на веб-сайтах Binarly и Qualys.

Источник: Neowin

Автор не входит в состав редакции iXBT.com (подробнее »)
Об авторе
Интересуюсь новинками электроники и вопросами домоводства. Публикую новости, обзоры и т.д. По вопросом сотрудничества обращайтесь: 0005eb6@gmail.com

Сейчас на главной

Новости

Публикации

Высокое часовое искусство по цене Айфона: обзор эксклюзивных механических часов Lucky Harvey

Lucky Harvey - бренд, который стремится удивлять, и это стремление легко проследить на всех уровнях часов от необычного дизайна до редкой функциональности и цены....

3D печать с хитростями: установка магнитов в модели с помощью инструмента

Наверняка многие сталкивались с необходимостью размещения магнитов в отпечатанных 3D моделях. И если штучная установка вручную практически не занимает времени, то в случаях, когда магнитов...

Что важно знать перед покупкой капсульной кофемашины

Капсульные кофемашины за последние годы стали очень популярными. Они компактны, просты в использовании и позволяют приготовить чашку кофе буквально за минуту. Однако перед покупкой такой техники...

Свет заставили подчиняться законам твердых тел: как физики воссоздали квантовый эффект Холла в оптическом волокне

Развитие вычислительной техники и систем передачи данных неизбежно упирается в физические ограничения оптических компонентов. Свет, движущийся по оптоволокну или кремниевому волноводу микрочипа,...

Выращенный в лаборатории мозг подключили к симулятору: клетки успешно решили бенчмарк для искусственного интеллекта

Несмотря на колоссальный прогресс в развитии искусственного интеллекта, современные нейронные сети всё ещё сильно проигрывают биологическому мозгу в энергоэффективности. Чтобы обучить алгоритм...

World Models: следующая эволюция ИИ, которая научит нейросети «здравому смыслу» и физике

Знакомимся с совершенно новым классом архитектур нейросетей - World Models. Нейронка, которая не просто дописывает текст, а понимает физические процессы.