Сотрудник компании Microsoft случайно предотвратил глобальную катастрофу Linux

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | ИИ, сервисы и приложения

Сегодня, 2 апреля, американская компания Microsoft опубликовала руководство и рекомендации по уязвимости выявленного бэкдора CVE-2024-3094, который уже попал в набор утилит XZ Utils. Эта уязвимость безопасности является весьма серьёзным недостатком и затрагивает несколько популярных дистрибутивов Linux.

Но, как отмечает издание Neowin, к счастью, эта уязвимость могла бы иметь огромные глобальные последствия, но была вовремя случайным образом обнаружена разработчиком Microsoft Linux Андресом Фройндом (Andres Freund). Ему стало интересно, почему в соединениях порта SSH (Secure Shell) возникает задержка в 500 мс при запуске встроенного компрессора файлов XZ.

В настоящее время служба VirtusTotal, осуществляющая анализ подозрительных файлов и ссылок (URL) на предмет выявления вирусов, перечисляет только четырёх поставщиков средств безопасности из 63, включая Microsoft, которые правильно определяют эксплойт как вредоносный.

Издание отмечает, что более подробную техническую информацию об уязвимости можно найти на веб-сайтах Binarly и Qualys.

Источник: Neowin

Автор не входит в состав редакции iXBT.com (подробнее »)
Об авторе
Интересуюсь новинками электроники и вопросами домоводства. Публикую новости, обзоры и т.д. По вопросом сотрудничества обращайтесь: 0005eb6@gmail.com

Сейчас на главной

Новости

Публикации

Как мошенники берут кредиты через старые SIM-карты и забытые счета — и почему это опасно

В последние годы все чаще появляются истории, когда человек неожиданно узнает о кредите, который он никогда не оформлял. Иногда это происходит спустя месяцы или даже годы после того, как был утерян...

Закрывает все вопросы к налобному фонарю: обзор Wurkkos HD17

Не за горами уже лето и активности на природе до ночи. Начинаю подбирать себе свет для лесных походов, сплавов на каяке и поездок на электровелосипеде, перепробовал уже много фонарей, в одном мало...

Как зарегистрировать аккаунт PlayStation (PSN) в 2026 году

Ранее уже публиковал материал на эту тему, но тогда упустил некоторые важные нюансы. В этой инструкции покажу, как в 2026 году создать новый аккаунт PlayStation с нуля под нужный PS Store. Для...

Рождались на четырех лапах, вырастали на двух: как странная доисторическая рептилия полностью перестраивала тело в юности

В позднем триасовом периоде, около 215 миллионов лет назад, структура сухопутных экосистем существенно отличалась от более поздних геологических эпох. Доминантное положение на суше занимали не...

Высокое часовое искусство по цене Айфона: обзор эксклюзивных механических часов Lucky Harvey

Lucky Harvey - бренд, который стремится удивлять, и это стремление легко проследить на всех уровнях часов от необычного дизайна до редкой функциональности и цены....