V balíčku xz-utils se objevil backdoor
Datum publikování: 29. 3. 2024
V nejnovějších verzích balíčku xz-utils číslo 5.6.0 a 5.6 1 byl objeven backdoor pro SSH. Jde naštěstí o velmi čerstvé verze, takže většina linuxových systémů není postižena. Část kódu je kamuflovaná jako testovací data, o jeho vlastní použití se pak stará část skriptu configure uvnitř tarballů vydaných verzí.