据 cnbeta 报道,近日 xz-utils (以前被称为 LZMA Utils) 项目被植入后门,xz 是被 Linux 发行版广泛使用的压缩格式之一,黑客添加的恶意代码会通过 systemd 干扰 sshd 的身份验证,获得整个系统的远程未经授权的访问。2022 年起名为 Jia Tan 的账号开始贡献代码并逐步成为主要贡献者,如今突然实施自己的后门行动。
微信小程序
微信扫一扫体验
微信公众账号
微信扫一扫加关注
发表评论 取消回复