Сотрудник компании Microsoft случайно предотвратил глобальную катастрофу Linux

Пост опубликован в блогах iXBT.com, его автор не имеет отношения к редакции iXBT.com
| Новость | ИИ, сервисы и приложения

Сегодня, 2 апреля, американская компания Microsoft опубликовала руководство и рекомендации по уязвимости выявленного бэкдора CVE-2024-3094, который уже попал в набор утилит XZ Utils. Эта уязвимость безопасности является весьма серьёзным недостатком и затрагивает несколько популярных дистрибутивов Linux.

Но, как отмечает издание Neowin, к счастью, эта уязвимость могла бы иметь огромные глобальные последствия, но была вовремя случайным образом обнаружена разработчиком Microsoft Linux Андресом Фройндом (Andres Freund). Ему стало интересно, почему в соединениях порта SSH (Secure Shell) возникает задержка в 500 мс при запуске встроенного компрессора файлов XZ.

В настоящее время служба VirtusTotal, осуществляющая анализ подозрительных файлов и ссылок (URL) на предмет выявления вирусов, перечисляет только четырёх поставщиков средств безопасности из 63, включая Microsoft, которые правильно определяют эксплойт как вредоносный.

Издание отмечает, что более подробную техническую информацию об уязвимости можно найти на веб-сайтах Binarly и Qualys.

Источник: Neowin

Автор не входит в состав редакции iXBT.com (подробнее »)
Об авторе
Интересуюсь новинками электроники и вопросами домоводства. Публикую новости, обзоры и т.д. По вопросом сотрудничества обращайтесь: 0005eb6@gmail.com

0 комментариев

Добавить комментарий

Сейчас на главной

Новости

Публикации

Что делать, если к Земле летит астероид: реальные технологии защиты планеты

Весной 2026 года в верхних слоях атмосферы над территорией США зафиксировали разрушение крупного космического тела. Объект диаметром около полутора метров и массой около пяти тонн вошел в воздушное...

Кинта да Регалейра: самый мистический дворец Португалии, построенный иллюминатом

Когда человек становится баснословно богат, он принимается воплощать в жизнь все свои отложенные желания. В случае со среднестатистическим жителем нашей голубой планеты список не такой уж...

„Бриг-001“: как советские инженеры создали Hi-Fi в условиях дефицита комплементарных транзисторов

В начале 1970-х годов советская бытовая аудиоаппаратура находилась в технологическом тупике. Ранняя полупроводниковая техника страдала от специфических нелинейных искажений, которые инженеры и...

Как в СССР собирались повернуть реки вспять: мегапроект, который так и не построили

Идея звучит почти фантастически: взять часть воды великих сибирских рек и направить её туда, где воды катастрофически не хватало. Не просто построить канал между двумя городами, не просто проложить...

Как математика Джона Нэша управляет ИТ-системами: реальная теория игр против мифа из «Игр разума»

Голливудская драма «Игры разума» приучила массового зрителя к красивой, но сугубо романтизированной сцене в баре: персонаж Рассела Кроу внезапно осознает, что если все парни бросятся к одной и...