开源现恶意代码,国产系统未受影响
金融科技 2024-04-05 irfjbf51212
3月29日,有消息称在xz-utils软件包5.6.0到5.6.1版本中,存在被供应链攻击并植入后门风险。xz作为一种通用的数据压缩格式,几乎存在于所有开源和商业发行版的Linux操作系统版本。
xz-utils软件包如何威胁linux生态安全?
从5.6.0版本开始,在xz的上游tarball包中发现了恶意代码。通过一系列复杂的混淆手段,liblzma的构建过程从伪装成测试文件的源代码中提取出预构建的目标文件,然后用它来修改liblzma代码中的特定函数。这导致生成了一个被修改过的liblzma库,任何链接此库的软件都可能使用它,从而拦截并修改与此库的数据交互。由于库的使用如此广泛,因此该漏洞的严重性对整个Linux生态系统构成了威胁。
国产操作系统企业麒麟软件表示,经过第一时间分析排查和验证,银河麒麟桌面操作系统和银河麒麟高级服务器操作系统均不受影响。


The End
相关阅读
- 科大讯飞刘庆峰信心满满:预计今年6、7月将赶超GPT
- 英特尔研究院利用计算存储对抗静默数据损坏
- 货币政策延续“适度宽松”基调 降准降息“灵活高效”
- 色产业集群规模数量庞大、梯队层次完善、产业领域广泛,已成为我国区域经济高质量发展的核心载体。
- NAND闪存供应商铠侠和西部数据产能利用率接近90%
- IBM发布Scale System 6000存储系统 针对高性能计算和AI工作负载
- 性能真的“Ti”不一样!影驰 GeForce RTX 4070 Ti SUPER 星曜 OC评测!
- 百视通何孔勇:怀初心向未来 以新质谋新路
- 旷达科技去年净利润1.83亿元:36岁刘娟女士接棒董事长,上年董事长薪酬151万,职工人均薪酬14万
- 索尼发布重低音头戴式降噪耳机ULT WEAR 随心切换三种模式