Backdoor découverte dans xz

On y discute de tout, ou presque...
Répondre
Avatar de l’utilisateur
lol
Site Admin
Site Admin
Messages : 4979
Inscription : 04 avr. 2016, 12:11
Localisation : Madagascar
Status : Hors-ligne

Bonjour,

Une faille de sécurité à été découvrete dans le paquet XZ
https://www.linuxtricks.fr/news/10-logi ... e-derobee/


Vous n'êtes probablement pas concerné, mais... Un homme averti en vaut deux ! :wink:

Debian :
=> Stable non concerné https://packages.debian.org/bookworm/xz-utils
=> Testing + Sid concernées et downgrade fait https://lists.debian.org/debian-securit ... 00057.html
=> Kali Linux (distrib orientée sécu basée sur ... Testing concernée) : https://www.kali.org/blog/about-the-xz-backdoor/

Comme toujours de toute façon la meilleure façon d'être protégé est de faire très régulièrement ses mises à jour.
Règles d'usage du forum. Signalez si vous avez posté votre question sur un autre forum. Explications ici
Debian Unstable. Mate/LXQT. Dieu, en créant l'homme, a quelque peu surestimé ses capacités.
Avatar de l’utilisateur
frank
Membre
Membre
Messages : 58
Inscription : 28 févr. 2021, 21:56
Status : Hors-ligne

salut lol :023: , il en parle dans cet vidéo https://www.youtube.com/watch?v=zVn0-G8plvY sous le nom de Adrien Linuxtricks

le bon numéro de version pour testing et sid ; xz-utils 5.6.1+really5.4.5-1 :194:
Avatar de l’utilisateur
piratebab
Site Admin
Site Admin
Messages : 4964
Inscription : 24 avr. 2016, 18:41
Localisation : sud ouest
Status : En ligne

Un code source OK, mais des paquets corrompus (toutes distributions) ? C'est assez rare, c'est la premiere fois que je vois ça.
sur ma testing, le dowgrade de 5.6.1 vers 5.4.5 est déja fait.
Pour vérifier: xz --version
Avatar de l’utilisateur
Grhim
Membre très actif
Membre très actif
Messages : 1385
Inscription : 30 mai 2016, 01:00
Localisation : kekparr'par'là
Status : Hors-ligne

merci de l'info , c'est tout bon de mon coté !! ouf
Debian Stable + Testing -.- Kali Exegol -.- Raspberry IPFire
Répondre