Bonjour,
Une faille de sécurité à été découvrete dans le paquet XZ
https://www.linuxtricks.fr/news/10-logi ... e-derobee/
Vous n'êtes probablement pas concerné, mais... Un homme averti en vaut deux !
Debian :
=> Stable non concerné https://packages.debian.org/bookworm/xz-utils
=> Testing + Sid concernées et downgrade fait https://lists.debian.org/debian-securit ... 00057.html
=> Kali Linux (distrib orientée sécu basée sur ... Testing concernée) : https://www.kali.org/blog/about-the-xz-backdoor/
Comme toujours de toute façon la meilleure façon d'être protégé est de faire très régulièrement ses mises à jour.
Backdoor découverte dans xz
- lol
- Site Admin
- Messages : 5053
- Inscription : 04 avr. 2016, 12:11
- Localisation : Madagascar
- Status : Hors-ligne
Règles d'usage du forum. Signalez si vous avez posté votre question sur un autre forum. Explications ici
Debian Unstable. Mate/LXQT. Dieu, en créant l'homme, a quelque peu surestimé ses capacités.
Debian Unstable. Mate/LXQT. Dieu, en créant l'homme, a quelque peu surestimé ses capacités.
- frank
- Membre
- Messages : 65
- Inscription : 28 févr. 2021, 21:56
- Status : Hors-ligne
salut lol , il en parle dans cet vidéo https://www.youtube.com/watch?v=zVn0-G8plvY sous le nom de Adrien Linuxtricks
le bon numéro de version pour testing et sid ; xz-utils 5.6.1+really5.4.5-1
le bon numéro de version pour testing et sid ; xz-utils 5.6.1+really5.4.5-1
- piratebab
- Site Admin
- Messages : 5600
- Inscription : 24 avr. 2016, 18:41
- Localisation : sud ouest
- Status : En ligne
Un code source OK, mais des paquets corrompus (toutes distributions) ? C'est assez rare, c'est la premiere fois que je vois ça.
sur ma testing, le dowgrade de 5.6.1 vers 5.4.5 est déja fait.
Pour vérifier: xz --version
sur ma testing, le dowgrade de 5.6.1 vers 5.4.5 est déja fait.
Pour vérifier: xz --version