(07.04.2024, 08:17)rienneva schrieb: Hier die Experten:
https://www.heise.de/hintergrund/Die-xz-...73038.html
Ich habe ein Ubuntu Sytem, weiss nicht ob das betroffen ist. Update nötig, würde ich mal sagen.
Spannende Story - erstmalig davon gehört - könnte mal verfilmt werden...
Hast Du den Artikel nur gepostet oder auch ganz gelesen?
Dort steht....
Zitat:Die Verbreitung
Diese Hintertür befindet sich in den aktuellen XZ-Tools xz-5.6.0 und xz-5.6.1 sowie den zugehörigen liblzma-Bibliotheken. Die waren zwar bereits in einige unstable- und testing-Zweige der Distributionen vorgedrungen, aber weder Debian, noch Ubuntu oder Red Hat haben sie in ihren Stable-Zweig aufgenommen.
Genau darauf drängte jedoch, wie aktuelle Analysen zeigen, eine Reihe von Personen sehr aktiv; vermutlich handelt es sich dabei wie bei Jia Tan ebenfalls um künstliche Personas der Angreifer. Hätten sie Erfolg gehabt, wäre das der Super-GAU mit vielen Millionen Systemen, auf denen die Angreifer nach Belieben schalten und walten könnten.
__________________