Backdoor scoperta in alcune versioni di XZ
- GjMan78
- Rampante Reduce

- Messaggi: 5879
- Iscrizione: mercoledì 22 novembre 2006, 19:15
- Desktop: KdePlasma
- Distribuzione: EndeavourOS
- Sesso: Maschile
- Località: ~/Italia/Lazio/Viterbo/
Re: Backdoor scoperta in alcune versioni di XZ
Ma cosa c'entra il kernel con la backdoor in xz?
MacBook Pro - Intel i5-3210 - 16 Gbyte Ram DDR3 - SSD 500 Gbyte x 2
»»» 𝗙𝗮𝗶 𝗶𝗹 𝗕𝗮𝗰𝗸𝘂𝗽! ¯\_(ツ)_/¯
»»» 𝗙𝗮𝗶 𝗶𝗹 𝗕𝗮𝗰𝗸𝘂𝗽! ¯\_(ツ)_/¯
- woddy68
- Rampante Reduce

- Messaggi: 8810
- Iscrizione: sabato 12 febbraio 2011, 14:23
- Desktop: Kde Plasma 6
- Distribuzione: openSUSE Tumbleweed - KDE Neon
- Sesso: Maschile
Re: Backdoor scoperta in alcune versioni di XZ
Intanto per precauzione Tumbleweed è stata ricostruita completamente con la versione ritenuta pulita.
Ho avuto quasi 2000 pacchetti da aggiornare.
Ho avuto quasi 2000 pacchetti da aggiornare.
Desktop - DELL Optiplex 7010 - Notebook HP 250
-Ho sempre accettato caramelle dagli sconosciuti-
-Ho sempre accettato caramelle dagli sconosciuti-
- GjMan78
- Rampante Reduce

- Messaggi: 5879
- Iscrizione: mercoledì 22 novembre 2006, 19:15
- Desktop: KdePlasma
- Distribuzione: EndeavourOS
- Sesso: Maschile
- Località: ~/Italia/Lazio/Viterbo/
Re: Backdoor scoperta in alcune versioni di XZ
MacBook Pro - Intel i5-3210 - 16 Gbyte Ram DDR3 - SSD 500 Gbyte x 2
»»» 𝗙𝗮𝗶 𝗶𝗹 𝗕𝗮𝗰𝗸𝘂𝗽! ¯\_(ツ)_/¯
»»» 𝗙𝗮𝗶 𝗶𝗹 𝗕𝗮𝗰𝗸𝘂𝗽! ¯\_(ツ)_/¯
- woddy68
- Rampante Reduce

- Messaggi: 8810
- Iscrizione: sabato 12 febbraio 2011, 14:23
- Desktop: Kde Plasma 6
- Distribuzione: openSUSE Tumbleweed - KDE Neon
- Sesso: Maschile
Re: Backdoor scoperta in alcune versioni di XZ
Desktop - DELL Optiplex 7010 - Notebook HP 250
-Ho sempre accettato caramelle dagli sconosciuti-
-Ho sempre accettato caramelle dagli sconosciuti-
- corradoventu
- Imperturbabile Insigne

- Messaggi: 3981
- Iscrizione: domenica 27 aprile 2008, 22:23
- Desktop: GNOME
- Distribuzione: Ubuntu 22.04,23.10,24.04,24.10
- Sesso: Maschile
- Località: Rezzoaglio (GE)
- Contatti:
Re: Backdoor scoperta in alcune versioni di XZ
https://discourse.ubuntu.com/t/whats-ha ... es/43729/8
To be clear, it’s not about rebuilding packages “with a dependency on xz/lzma”. By and large, those packages are dynamically linked to liblzma, so rolling back the liblzma library itself is sufficient to address any runtime impact of liblzma.
However, the compromised liblzma and xz-utils were present in the build environment of every amd64 package built since February 26. And both apt and dpkg link to liblzma. Since analysis by security researchers of the compromised payload is still ongoing and we don’t know what other tricks might be included in addition to the sshd backdoor, out of an abundance of caution we are treating all amd64 binaries built while this compromised liblzma was installed as “tainted” and are in the process of rebuilding.
Expect a more detailed explanation to be published in the next couple of days (possibly not until after the holiday weekend).
Con o senza religione, i buoni si comportano bene e i cattivi male, ma ci vuole la religione per far comportare male i buoni.
(Steven Weinberg)
(Steven Weinberg)
- Stealth
- Tenace Tecnocrate

- Messaggi: 17364
- Iscrizione: martedì 31 gennaio 2006, 22:55
- Desktop: Gnome
- Distribuzione: Ubuntu 22.04 LTS
Re: Backdoor scoperta in alcune versioni di XZ
Uno dei punti di vista su come è andata
https://www.insicurezzadigitale.com/bac ... credibile/
https://www.insicurezzadigitale.com/bac ... credibile/
- GjMan78
- Rampante Reduce

- Messaggi: 5879
- Iscrizione: mercoledì 22 novembre 2006, 19:15
- Desktop: KdePlasma
- Distribuzione: EndeavourOS
- Sesso: Maschile
- Località: ~/Italia/Lazio/Viterbo/
Re: Backdoor scoperta in alcune versioni di XZ
Non so se questa sia tutta la verità ma sembra verosimile. E spaventoso.Stealth ha scritto: ↑lunedì 1 aprile 2024, 11:45Uno dei punti di vista su come è andata
https://www.insicurezzadigitale.com/bac ... credibile/
MacBook Pro - Intel i5-3210 - 16 Gbyte Ram DDR3 - SSD 500 Gbyte x 2
»»» 𝗙𝗮𝗶 𝗶𝗹 𝗕𝗮𝗰𝗸𝘂𝗽! ¯\_(ツ)_/¯
»»» 𝗙𝗮𝗶 𝗶𝗹 𝗕𝗮𝗰𝗸𝘂𝗽! ¯\_(ツ)_/¯
- PC ZERO
- Scoppiettante Seguace

- Messaggi: 449
- Iscrizione: sabato 26 febbraio 2011, 12:06
- Desktop: Xfce
- Distribuzione: Manjaro
- Sesso: Maschile
Re: Backdoor scoperta in alcune versioni di XZ
Quindi in soldoni danni reali qualcuno ne ha avuti?
HP 290 G4 Microtower PC Intel i3-10100 (8) @ 4.300GHz Intel CometLake-S GT2 [UHD Graphics 630] Ram 7776 MiB
Manjaro Xfce 64bit
Manjaro Xfce 64bit
- wilecoyote
- Tenace Tecnocrate

- Messaggi: 15719
- Iscrizione: giovedì 20 agosto 2009, 16:21
- Desktop: Kubuntu et alii
- Distribuzione: 9.04 32bit 14/18/20/22.04 LTS 64bit
- Sesso: Maschile
- Località: Ceranesi - Ge
Re: Backdoor scoperta in alcune versioni di XZ
Se leggi il link postato da @Stealth quantomeno lo sviluppatore di xz, unico !, Lasse Collin è stato bannato ed il progetto xz sospeso.
Poi ci sono gli straordinari per rimettere tutto a posto.
A quanto sopra vanno aggiunti i danni cagionati, al momento inverti.
i
ACER Extensa 5230E 2,2 Ghz cpu Celeron 900 hdd 160 GB Ram 1 GB scheda video Intel GM500
ACER Extensa 5635Z 2,2 Ghz cpu Celeron T3100 hdd 320 GB Ram 4 GB scheda video Intel Mobile 4
Quando una Finestra chiusa incontra un Pinguino la Finestra chiusa è una Finestra aperta.
ACER Extensa 5635Z 2,2 Ghz cpu Celeron T3100 hdd 320 GB Ram 4 GB scheda video Intel Mobile 4
Quando una Finestra chiusa incontra un Pinguino la Finestra chiusa è una Finestra aperta.
- Filoteo
- Entusiasta Emergente

- Messaggi: 1342
- Iscrizione: venerdì 28 agosto 2015, 9:38
- Desktop: Gnome
- Distribuzione: Arch Linux
Re: Backdoor scoperta in alcune versioni di XZ
Eh? https://tukaani.org/xz-backdoor/wilecoyote ha scritto: ↑lunedì 1 aprile 2024, 16:15Lasse Collin è stato bannato ed il progetto xz sospeso.
- wilecoyote
- Tenace Tecnocrate

- Messaggi: 15719
- Iscrizione: giovedì 20 agosto 2009, 16:21
- Desktop: Kubuntu et alii
- Distribuzione: 9.04 32bit 14/18/20/22.04 LTS 64bit
- Sesso: Maschile
- Località: Ceranesi - Ge
Re: Backdoor scoperta in alcune versioni di XZ
Filoteo ha scritto: ↑lunedì 1 aprile 2024, 18:59Eh? https://tukaani.org/xz-backdoor/wilecoyote ha scritto: ↑lunedì 1 aprile 2024, 16:15Lasse Collin è stato bannato ed il progetto xz sospeso.
È quello che si legge nel link precedente:

Ed il tuo link conferma ban e sosp.
ACER Extensa 5230E 2,2 Ghz cpu Celeron 900 hdd 160 GB Ram 1 GB scheda video Intel GM500
ACER Extensa 5635Z 2,2 Ghz cpu Celeron T3100 hdd 320 GB Ram 4 GB scheda video Intel Mobile 4
Quando una Finestra chiusa incontra un Pinguino la Finestra chiusa è una Finestra aperta.
ACER Extensa 5635Z 2,2 Ghz cpu Celeron T3100 hdd 320 GB Ram 4 GB scheda video Intel Mobile 4
Quando una Finestra chiusa incontra un Pinguino la Finestra chiusa è una Finestra aperta.
- Filoteo
- Entusiasta Emergente

- Messaggi: 1342
- Iscrizione: venerdì 28 agosto 2015, 9:38
- Desktop: Gnome
- Distribuzione: Arch Linux
Re: Backdoor scoperta in alcune versioni di XZ
È stata sospesa l’organizzazione su GitHub, quasi certamente perché secondo i termini di servizio non puoi ospitare malware https://github.com/tukaani-project/xz. Lasse Collin non è stato bannato https://github.com/Larhzu e neanche l’account dietro la backdoor https://github.com/JiaT75
- corradoventu
- Imperturbabile Insigne

- Messaggi: 3981
- Iscrizione: domenica 27 aprile 2008, 22:23
- Desktop: GNOME
- Distribuzione: Ubuntu 22.04,23.10,24.04,24.10
- Sesso: Maschile
- Località: Rezzoaglio (GE)
- Contatti:
Re: Backdoor scoperta in alcune versioni di XZ
Se su Noble non avete abilitato i proposed (come ho fatto io su una delle partizioni di prova che vado ora a riformattare) siete tranquilli, ma comunque stanno ricreando tutti i package:
https://discourse.ubuntu.com/t/xz-liblz ... st-2/43801
https://discourse.ubuntu.com/t/xz-liblz ... st-2/43801
Con o senza religione, i buoni si comportano bene e i cattivi male, ma ci vuole la religione per far comportare male i buoni.
(Steven Weinberg)
(Steven Weinberg)
- wilecoyote
- Tenace Tecnocrate

- Messaggi: 15719
- Iscrizione: giovedì 20 agosto 2009, 16:21
- Desktop: Kubuntu et alii
- Distribuzione: 9.04 32bit 14/18/20/22.04 LTS 64bit
- Sesso: Maschile
- Località: Ceranesi - Ge
Re: Backdoor scoperta in alcune versioni di XZ
Che poi non venga almeno sospeso l'account del responsabile del cafarnao, non riesco proprio a comprenderlo.
ACER Extensa 5230E 2,2 Ghz cpu Celeron 900 hdd 160 GB Ram 1 GB scheda video Intel GM500
ACER Extensa 5635Z 2,2 Ghz cpu Celeron T3100 hdd 320 GB Ram 4 GB scheda video Intel Mobile 4
Quando una Finestra chiusa incontra un Pinguino la Finestra chiusa è una Finestra aperta.
ACER Extensa 5635Z 2,2 Ghz cpu Celeron T3100 hdd 320 GB Ram 4 GB scheda video Intel Mobile 4
Quando una Finestra chiusa incontra un Pinguino la Finestra chiusa è una Finestra aperta.
- woddy68
- Rampante Reduce

- Messaggi: 8810
- Iscrizione: sabato 12 febbraio 2011, 14:23
- Desktop: Kde Plasma 6
- Distribuzione: openSUSE Tumbleweed - KDE Neon
- Sesso: Maschile
Re: Backdoor scoperta in alcune versioni di XZ
Io non so se l'hanno sospeso o meno, ma ho letto una ricostruzione che sostiene che da tempo a Collin veniva fatta pressione per farsi aiutare da qualcuno, poi si è materializzato questo JiaT75 che ha incominciato a contribuire. Si ipotizza che questo JiaT75 lavori per qualche governo (si sospetta la Cina) perché il modo con cui è successo, fa pensare che non sia un dev. che per divertimento o soldi lo ha fatto, questo perché il tutto era ben organizzato, compresa un certa pressione su distro importanti come Ubuntu e Fedora per passare a questa versione. La versione compromessa è stata rilasciata e firmata da JiaT75 non da Collin.wilecoyote ha scritto: ↑martedì 2 aprile 2024, 23:16Salve, @Filoteo certo che se le informazioni fossero più coerenti e chiare…
Che poi non venga almeno sospeso l'account del responsabile del cafarnao, non riesco proprio a comprenderlo.
Ciao
Desktop - DELL Optiplex 7010 - Notebook HP 250
-Ho sempre accettato caramelle dagli sconosciuti-
-Ho sempre accettato caramelle dagli sconosciuti-
- wilecoyote
- Tenace Tecnocrate

- Messaggi: 15719
- Iscrizione: giovedì 20 agosto 2009, 16:21
- Desktop: Kubuntu et alii
- Distribuzione: 9.04 32bit 14/18/20/22.04 LTS 64bit
- Sesso: Maschile
- Località: Ceranesi - Ge
Re: Backdoor scoperta in alcune versioni di XZ
ACER Extensa 5230E 2,2 Ghz cpu Celeron 900 hdd 160 GB Ram 1 GB scheda video Intel GM500
ACER Extensa 5635Z 2,2 Ghz cpu Celeron T3100 hdd 320 GB Ram 4 GB scheda video Intel Mobile 4
Quando una Finestra chiusa incontra un Pinguino la Finestra chiusa è una Finestra aperta.
ACER Extensa 5635Z 2,2 Ghz cpu Celeron T3100 hdd 320 GB Ram 4 GB scheda video Intel Mobile 4
Quando una Finestra chiusa incontra un Pinguino la Finestra chiusa è una Finestra aperta.
- PC ZERO
- Scoppiettante Seguace

- Messaggi: 449
- Iscrizione: sabato 26 febbraio 2011, 12:06
- Desktop: Xfce
- Distribuzione: Manjaro
- Sesso: Maschile
Re: Backdoor scoperta in alcune versioni di XZ
Intendevo danni nei pc.wilecoyote ha scritto: ↑lunedì 1 aprile 2024, 16:15Salve,
Se leggi il link postato da @Stealth quantomeno lo sviluppatore di xz, unico !, Lasse Collin è stato bannato ed il progetto xz sospeso.
Poi ci sono gli straordinari per rimettere tutto a posto.
A quanto sopra vanno aggiunti i danni cagionati, al momento inverti.
i
Ciao
HP 290 G4 Microtower PC Intel i3-10100 (8) @ 4.300GHz Intel CometLake-S GT2 [UHD Graphics 630] Ram 7776 MiB
Manjaro Xfce 64bit
Manjaro Xfce 64bit
- corradoventu
- Imperturbabile Insigne

- Messaggi: 3981
- Iscrizione: domenica 27 aprile 2008, 22:23
- Desktop: GNOME
- Distribuzione: Ubuntu 22.04,23.10,24.04,24.10
- Sesso: Maschile
- Località: Rezzoaglio (GE)
- Contatti:
Re: Backdoor scoperta in alcune versioni di XZ
Una lunga e interessante analisi del caso: https://www.wired.com/story/jia-tan-xz-backdoor/
Con o senza religione, i buoni si comportano bene e i cattivi male, ma ci vuole la religione per far comportare male i buoni.
(Steven Weinberg)
(Steven Weinberg)
- PC ZERO
- Scoppiettante Seguace

- Messaggi: 449
- Iscrizione: sabato 26 febbraio 2011, 12:06
- Desktop: Xfce
- Distribuzione: Manjaro
- Sesso: Maschile
Re: Backdoor scoperta in alcune versioni di XZ
Software e dati?
HP 290 G4 Microtower PC Intel i3-10100 (8) @ 4.300GHz Intel CometLake-S GT2 [UHD Graphics 630] Ram 7776 MiB
Manjaro Xfce 64bit
Manjaro Xfce 64bit
Chi c’è in linea
Visualizzano questa sezione: 0 utenti iscritti e 4 ospiti