Vyšlo XZ 5.6.2 s odstraněnými zadními vrátky
Datum publikování: 31. 5. 2024
V kompresním programu XZ byla před dvěma měsíci objevena šikovně skrytá zadní vrátka CVE-2024–3094. Teoreticky by je bylo možné vzdáleně zneužít přes SSH a knihovnu liblzma, která je součástí XZ. Škodlivé byly verze 5.6 a 5.6.1. Ve středu vyšlo XZ 5.6.2 s již odstraněnými zadními vrátky.