没有人关心xz后门吗?

电脑,手机,硬件,软件,电子产品等

版主: Jack12345

bihai
见习点评
见习点评
帖子互动: 71
帖子: 1685
注册时间: 2022年 7月 24日 20:58

#3 Re: 没有人关心xz后门吗?

帖子 bihai »

缩写一下?
weidong
著名点评
著名点评
帖子互动: 335
帖子: 3386
注册时间: 2022年 7月 23日 07:33

#4 Re: 没有人关心xz后门吗?

帖子 weidong »

发现的早,损失不大。

不过这次对灵牛的攻击很狡猾,不知有什么阴谋,
nhh 写了: 2024年 4月 2日 23:27 根据目前所知,我所挂心的几个:debian stable和ubuntu stable安全,proxmox安全,synology安全
drifter
论坛精英
论坛精英
帖子互动: 459
帖子: 7458
注册时间: 2022年 9月 1日 04:17

#5 Re: 没有人关心xz后门吗?

帖子 drifter »

搞这种OS级别的攻击应该都是正规军作战 没准跟土鳖禁用微软Intel有关
头像
F150
论坛元老
论坛元老
2023-24年度优秀版主
F150 的博客
帖子互动: 1107
帖子: 23286
注册时间: 2022年 7月 26日 10:47

#7 Re: 没有人关心xz后门吗?

帖子 F150 »

从来没有用过这个 XZ, 是系统自带的吗
drifter
论坛精英
论坛精英
帖子互动: 459
帖子: 7458
注册时间: 2022年 9月 1日 04:17

#11 Re: 没有人关心xz后门吗?

帖子 drifter »

陈胜吴广 写了: 2024年 4月 5日 00:45 Tan - 陈

东南亚华裔。不排除CIA。

The cybersecurity community quickly erupted over the weekend when they realized a backdoor in the most recent versions, 5.6.0 and 5.6.1, of XZ Utils. This incident was identified as a supply chain attack, where a GitHub account, handled by Jia Tan (also known as Jia Cheong Tan or JiaT75), had pushed malicious packages and successfully got it merged them into the open-source library xz/liblzma. Following this revelation, CVE-2024-3094 was assigned to this backdoor, with a CVSS Score of 10, indicating the severity of the vulnerability that could allow remote code execution.
程序员都是弱智 都不如将军们发个口水贴都要化名
头像
F150
论坛元老
论坛元老
2023-24年度优秀版主
F150 的博客
帖子互动: 1107
帖子: 23286
注册时间: 2022年 7月 26日 10:47

#13 Re: 没有人关心xz后门吗?

帖子 F150 »

陈胜吴广 写了: 2024年 4月 5日 01:04 xz 和 7-zip是关联的 (lzma2 lib),7-zip的作者是俄罗斯人。

xz 5.6.0 5.6.1 (发布时间相差一天)
和7-zip 24.02 24.03(发布时间也是相差一天)
都是在3月份连续推出的版本。

我觉得背后有政治阴谋。
Linux 下没用过 7zip,是内置的吗?
trieste
著名点评
著名点评
帖子互动: 175
帖子: 3617
注册时间: 2022年 8月 22日 05:59

#15 Re: 没有人关心xz后门吗?

帖子 trieste »

看了。如果是国家队,不奇怪。
也有个motivation。
trieste
著名点评
著名点评
帖子互动: 175
帖子: 3617
注册时间: 2022年 8月 22日 05:59

#16 Re: 没有人关心xz后门吗?

帖子 trieste »

陈胜吴广 写了: 2024年 4月 5日 00:45 Tan - 陈

东南亚华裔。不排除CIA。

The cybersecurity community quickly erupted over the weekend when they realized a backdoor in the most recent versions, 5.6.0 and 5.6.1, of XZ Utils. This incident was identified as a supply chain attack, where a GitHub account, handled by Jia Tan (also known as Jia Cheong Tan or JiaT75), had pushed malicious packages and successfully got it merged them into the open-source library xz/liblzma. Following this revelation, CVE-2024-3094 was assigned to this backdoor, with a CVSS Score of 10, indicating the severity of the vulnerability that could allow remote code execution.
中国人,姓谭。
头像
(ヅ)
论坛支柱
论坛支柱
帖子互动: 549
帖子: 11819
注册时间: 2022年 8月 21日 14:20

#18 Re: 没有人关心xz后门吗?

帖子 (ヅ) »

看了下演示

我大部分的工具都容器化了,不怕
littlek(小王,大王他嗲)
著名点评
著名点评
帖子互动: 310
帖子: 4094
注册时间: 2022年 9月 11日 03:42

#19 Re: 没有人关心xz后门吗?

帖子 littlek(小王,大王他嗲) »

这人显然是台湾人,新马的中文教育现在用中国课本,写简体字,用汉语拼音,跟中国的一模一样,所以这人可能是台湾人,或者在台湾上学的马来西亚人。

而且这人搞的xz后门非常小儿科,人只是把sandybox disable了,真正的木马在编译器里,但一般发行版的编译各家有各家的编译器,因为root目录结构不同,所以这人搞xz估计有自己的特定目标,不是你们手里的linux. 最后的结果是自己的目标还没开始,后门却在非目标的linux里暴露了

linux发行版众多,文件结构差异巨大,这样的后门非常容易被发现,如果linux跟mac一样只有一种硬件设计,一个root结构,一个文件格式,后果就完全不同了。

这事本质上也说明了linux的安全性。

陈胜吴广 写了: 2024年 4月 5日 07:15 你见过汉语拼音有 cheong吗?

显然不是汉语拼音。

姓 “陈”,马来西亚,陈就拼写成Tan
webdriver(不折腾不舒服斯基)
见习点评
见习点评
帖子互动: 80
帖子: 1462
注册时间: 2022年 11月 11日 12:30
来自: 火星

#20 Re: 没有人关心xz后门吗?

帖子 webdriver(不折腾不舒服斯基) »

littlek 写了: 2024年 4月 5日 12:32 这人显然是台湾人,新马的中文教育现在用中国课本,写简体字,用汉语拼音,跟中国的一模一样,所以这人可能是台湾人,或者在台湾上学的马来西亚人。

而且这人搞的xz后门非常小儿科,人只是把sandybox disable了,真正的木马在编译器里,但一般发行版的编译各家有各家的编译器,因为root目录结构不同,所以这人搞xz估计有自己的特定目标,不是你们手里的linux. 最后的结果是自己的目标还没开始,后门却在非目标的linux里暴露了

linux发行版众多,文件结构差异巨大,这样的后门非常容易被发现,如果linux跟mac一样只有一种硬件设计,一个root结构,一个文件格式,后果就完全不同了。

这事本质上也说明了linux的安全性。
扯。。。植入的是通用库,这个库又被所有linux distro用到
trieste
著名点评
著名点评
帖子互动: 175
帖子: 3617
注册时间: 2022年 8月 22日 05:59

#21 Re: 没有人关心xz后门吗?

帖子 trieste »

陈胜吴广 写了: 2024年 4月 5日 07:15 你见过汉语拼音有 cheong吗?

显然不是汉语拼音。

姓 “陈”,马来西亚,陈就拼写成Tan
东南亚没有JIA这个拼写。
这就是个中国人,假装东南亚。
东南亚的科技,没有这种黑客能力。就是中国的国家队才有。
trieste
著名点评
著名点评
帖子互动: 175
帖子: 3617
注册时间: 2022年 8月 22日 05:59

#22 Re: 没有人关心xz后门吗?

帖子 trieste »

littlek 写了: 2024年 4月 5日 12:32 这人显然是台湾人,新马的中文教育现在用中国课本,写简体字,用汉语拼音,跟中国的一模一样,所以这人可能是台湾人,或者在台湾上学的马来西亚人。

而且这人搞的xz后门非常小儿科,人只是把sandybox disable了,真正的木马在编译器里,但一般发行版的编译各家有各家的编译器,因为root目录结构不同,所以这人搞xz估计有自己的特定目标,不是你们手里的linux. 最后的结果是自己的目标还没开始,后门却在非目标的linux里暴露了

linux发行版众多,文件结构差异巨大,这样的后门非常容易被发现,如果linux跟mac一样只有一种硬件设计,一个root结构,一个文件格式,后果就完全不同了。

这事本质上也说明了linux的安全性。
台湾没有motivation。有motivation的就是国家队。潜伏三年,
700多个checkin。谁在给他开工资?
littlek(小王,大王他嗲)
著名点评
著名点评
帖子互动: 310
帖子: 4094
注册时间: 2022年 9月 11日 03:42

#24 Re: 没有人关心xz后门吗?

帖子 littlek(小王,大王他嗲) »

人只是在code里disable了sandybox而已,病毒在make file的dynamic lib里,你要知道distro怎么编译release就知道,人只是patch difference, 这种Library又没版本要求,谁会用?

显然,有人会用,这会用的人就是他的目标。比如直接从github下载tar文件后编译的。
webdriver 写了: 2024年 4月 5日 13:04 扯。。。植入的是通用库,这个库又被所有linux distro用到
头像
broswer(行为和预期管理)
职业作家
职业作家
帖子互动: 9
帖子: 479
注册时间: 2022年 9月 17日 21:16

#26 Re: 没有人关心xz后门吗?

帖子 broswer(行为和预期管理) »

ip和作息是东欧的,别给自己扣屎盆子。开源的安全性和币的去中心化一样经不起考验。
x1 图片
ferrygao
论坛元老
论坛元老
帖子互动: 837
帖子: 19918
注册时间: 2023年 8月 28日 11:36

#27 Re: 没有人关心xz后门吗?

帖子 ferrygao »

没有
知道很多人的居住环境以后 我终于明白为啥会有这些想法了
头像
saibaster(神的眷者)
论坛点评
论坛点评
帖子互动: 244
帖子: 2667
注册时间: 2023年 7月 11日 00:43

#28 Re: 没有人关心xz后门吗?

帖子 saibaster(神的眷者) »

起这种名字
当然是除了中国人
别的都有可能
nhh 写了: 2024年 4月 3日 23:13 明显是国家队啊,就不知道那个Jia Tan是真的是中国人还是栽赃的。

家里所有的服务器和云端服务,全是基于linux的。。。
头像
saibaster(神的眷者)
论坛点评
论坛点评
帖子互动: 244
帖子: 2667
注册时间: 2023年 7月 11日 00:43

#29 Re: 没有人关心xz后门吗?

帖子 saibaster(神的眷者) »

带任务的囼蛙
trieste 写了: 2024年 4月 5日 14:10 东南亚没有JIA这个拼写。
这就是个中国人,假装东南亚。
东南亚的科技,没有这种黑客能力。就是中国的国家队才有。
回复

回到 “电脑手机(IT)”