Сотрудник компании Microsoft случайно предотвратил глобальную катастрофу Linux

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | ИИ, сервисы и приложения

Сегодня, 2 апреля, американская компания Microsoft опубликовала руководство и рекомендации по уязвимости выявленного бэкдора CVE-2024-3094, который уже попал в набор утилит XZ Utils. Эта уязвимость безопасности является весьма серьёзным недостатком и затрагивает несколько популярных дистрибутивов Linux.

Но, как отмечает издание Neowin, к счастью, эта уязвимость могла бы иметь огромные глобальные последствия, но была вовремя случайным образом обнаружена разработчиком Microsoft Linux Андресом Фройндом (Andres Freund). Ему стало интересно, почему в соединениях порта SSH (Secure Shell) возникает задержка в 500 мс при запуске встроенного компрессора файлов XZ.

В настоящее время служба VirtusTotal, осуществляющая анализ подозрительных файлов и ссылок (URL) на предмет выявления вирусов, перечисляет только четырёх поставщиков средств безопасности из 63, включая Microsoft, которые правильно определяют эксплойт как вредоносный.

Издание отмечает, что более подробную техническую информацию об уязвимости можно найти на веб-сайтах Binarly и Qualys.

Источник: Neowin

Автор не входит в состав редакции iXBT.com (подробнее »)
Об авторе
Интересуюсь новинками электроники и вопросами домоводства. Публикую новости, обзоры и т.д. По вопросом сотрудничества обращайтесь: 0005eb6@gmail.com

0 комментариев

Добавить комментарий

Сейчас на главной

Новости

Публикации

Если магнитный щит Земли снова упадет до 5%: как повторение магнитной аномалии Лашамп повысит облучение экипажей самолетов в 75 раз

На высотах от 10 до 12 километров, где пролегают маршруты современных коммерческих авиалайнеров, плотность атмосферы значительно ниже, чем на уровне моря. Из-за этого самолеты и их пассажиры...

Ученые долго не понимали, как тело чувствует холод: ответ нашли в термодинамике нервных рецепторов

Способность живых организмов ощущать температуру окружающей среды — одна из базовых функций нервной системы, особо важная для выживания. У млекопитающих за распознавание холода отвечает...

О чем молчит «собачка»: техническая история символа @

Сегодня символ @ является неотъемлемой частью цифровой жизни, обеспечивая работу электронной почты и социальных сетей. Однако его путь к клавише «2» на клавиатуре занял несколько столетий, пройдя...

Озеро Медуз: единственное место в мире, где медузы дарят эстетичные снимки вместо ожогов

В контексте путешествий и выбора лучшего места для отдыха медузы воспринимаются как вредители и лишний повод убрать точку на карте со своего идеального маршрута. Но есть в мире одно единственное...

Пять морей в сердце России: почему Москву называют «портом пяти морей»

Москва — один из самых значимых и стратегически важных мегаполисов мира, и её роль как крупного транспортного и экономического центра во многом обусловлена уникальным географическим...