<?xml version="1.0" encoding="koi8-r"?>
<rss version="0.91">
<channel>
    <title>OpenForum RSS: В библиотеке xz/liblzma выявлен бэкдор, организующий вход через sshd</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/133254.html</link>
    <description>В пакете XZ Utils, включающем библиотеку liblzma и утилиты для работы со сжатыми данными в формате &quot;.xz&quot;, выявлен бэкдор (CVE-2024-3094), позволяющий перехватывать и модифицировать данные, обрабатываемые приложениями, связанными с библиотекой liblzma. Основной целью бэкдора является сервер OpenSSH, в котором используется liblzma. Связывание  sshd  с уязвимой библиотекой позволяет злоумышленникам получить доступ к SSH-серверу без аутентификации...&lt;br&gt;&lt;br&gt;Подробнее: https://www.opennet.ru/opennews/art.shtml?num=60877&lt;br&gt;</description>

<item>
    <title>В библиотеке xz/liblzma выявлен бэкдор, организующий вход че... (n00by)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/133254.html#420</link>
    <pubDate>Sun, 28 Apr 2024 06:01:01 GMT</pubDate>
    <description>&amp;gt; Да, читать нужно уметь, но не так альтернативно одаренно, по итгу буквально &lt;br&gt;&amp;gt; все - мимо.&lt;br&gt;&lt;br&gt;Ну почему же всё? &quot;итгу&quot; - годный пример, что читать надо уметь. Особенно, что сам пишешь.&lt;br&gt;&lt;br&gt;&amp;gt; Ключевое слово - &quot;есть&quot;, а именно не может &lt;br&gt;&amp;gt; не быть, но ты же споришь с очевидным.&lt;br&gt;&lt;br&gt;Очевидно, что в сообщении, на которое я отвечал, слово &quot;есть&quot; тебе померещилось. Ты можешь нажать в браузере Ctrl+F и убедиться.&lt;br&gt;&lt;br&gt;&amp;gt; Можешь обнаруживать там &lt;br&gt;&amp;gt; что угодно, но что сделаешь с этим? Пофиксишь в hex-editor? Особенно &lt;br&gt;&amp;gt; когда срок поддержки завершен - отложите все дела, устанавливаются новые уязвимости, &lt;br&gt;&amp;gt; и все по новому.&lt;br&gt;&lt;br&gt;Что бы ты мог суметь представить, что _я_ сделаю, тебе необходим хоть какой-то опыт, помимо поиска патчей и сборки готовых пракетиков. Например, ты можешь прочитать про Miсrosoft Detours -- для затравки.&lt;br&gt;</description>
</item>

<item>
    <title>В библиотеке xz/liblzma выявлен бэкдор, организующий вход че... (n00by)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/133254.html#419</link>
    <pubDate>Sun, 28 Apr 2024 05:53:14 GMT</pubDate>
    <description>&amp;gt; Ты уже совсем съехал и собеседников между собой путаешь,&lt;br&gt;&lt;br&gt;Сообщение от Аноним (121), 30-Мрт-24&lt;br&gt;Сообщение от n00by (ok), 30-Мрт-24&lt;br&gt;Сообщение от Аноним (121), 30-Мрт-24&lt;br&gt;Сообщение от n00by (ok), 31-Мрт-24,&lt;br&gt;Сообщение от Аноним (417), 26-Апр-24&lt;br&gt;&lt;br&gt;Ты месяц за мной бежал, что бы сообщить мне, что я перепутал Анонима (121) и Анонима (121)?&lt;br&gt;&lt;br&gt;&amp;gt; враждебный мир он такой, все есть заговор против тебя.&lt;br&gt;&lt;br&gt;Или тебя месяц подержали во враждебном мире заговорщики, а теперь выпустили?&lt;br&gt;</description>
</item>

<item>
    <title>В библиотеке xz/liblzma выявлен бэкдор, организующий вход че... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/133254.html#418</link>
    <pubDate>Fri, 26 Apr 2024 08:09:28 GMT</pubDate>
    <description>Ты уже совсем съехал и собеседников между собой путаешь, враждебный мир он такой, все есть заговор против тебя.&lt;br&gt;</description>
</item>

<item>
    <title>В библиотеке xz/liblzma выявлен бэкдор, организующий вход че... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/133254.html#417</link>
    <pubDate>Fri, 26 Apr 2024 08:02:57 GMT</pubDate>
    <description>Да, читать нужно уметь, но не так альтернативно одаренно, по итгу буквально все - мимо. Ключевое слово - &quot;есть&quot;, а именно не может не быть, но ты же споришь с очевидным. Можешь обнаруживать там что угодно, но что сделаешь с этим? Пофиксишь в hex-editor? Особенно когда срок поддержки завершен - отложите все дела, устанавливаются новые уязвимости, и все по новому.&lt;br&gt;</description>
</item>

<item>
    <title>В библиотеке xz/liblzma выявлен бэкдор, организующий вход че... (Пользователь чебурнета)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/133254.html#415</link>
    <pubDate>Mon, 08 Apr 2024 09:26:21 GMT</pubDate>
    <description>Может это американец китайского происхождения? Азиато-американец.&lt;br&gt;</description>
</item>

<item>
    <title>В библиотеке xz/liblzma выявлен бэкдор, организующий вход че... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/133254.html#413</link>
    <pubDate>Wed, 03 Apr 2024 22:10:11 GMT</pubDate>
    <description>&amp;gt; А пока остаётся только ставить линукс и приговаривать: &quot;This is fine&quot;&lt;br&gt;&lt;br&gt;Ну так в стабильных дистро - &quot;all systems online&quot;. Ну в васяны с роллингами как раз и побегали по минному полю - а они разве не на это подписывались? :)&lt;br&gt;</description>
</item>

<item>
    <title>В библиотеке xz/liblzma выявлен бэкдор, организующий вход че... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/133254.html#412</link>
    <pubDate>Wed, 03 Apr 2024 22:08:50 GMT</pubDate>
    <description>&amp;gt; Примеры backdoors в продуктах Microsoft в студию. Хотя бы один за 40 с лишним лет,&lt;br&gt;&amp;gt; что они существуют.&lt;br&gt;&lt;br&gt;Всякие ремотные активации с &quot;customer experience improvement&quot; с отсылкой нажатий кнопок на клаве интеречно что по вашему? Фича чтоли? Ну тогда кардер разувающий вашу кредитку - благодетель, вероятно. А грабитель - так и вообще клевый чувак.&lt;br&gt;</description>
</item>

<item>
    <title>В библиотеке xz/liblzma выявлен бэкдор, организующий вход че... (Аноним)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/133254.html#411</link>
    <pubDate>Wed, 03 Apr 2024 22:05:09 GMT</pubDate>
    <description>&amp;gt; Все современные ботнеты, они исключительно иот. А там как всегда протухшая на 5-7 &lt;br&gt;&amp;gt; лет версия ядра.&lt;br&gt;&lt;br&gt;Именно поэтому у меня воооон там в логах немеряно левака с каких-то маздаев таких как ты васянов и прочих дырохостингов с суперблохами - где водятся баги.&lt;br&gt;&lt;br&gt;Отовсюду лезут на самом деле. Все что можно использовать нашару - используют. Нахаляву и уксус сладкий.&lt;br&gt;</description>
</item>

<item>
    <title>В библиотеке xz/liblzma выявлен бэкдор, организующий вход че... (vantoo)</title>
    <link>https://www.opennet.ru/openforum/vsluhforumID3/133254.html#410</link>
    <pubDate>Tue, 02 Apr 2024 12:43:58 GMT</pubDate>
    <description>И отрезать ему ухо!&lt;br&gt;</description>
</item>

</channel>
</rss>
