Бэкдор затронувший многие дистрибутивы GNU/Linux
В популярном пакете xz Utils для сжатия данных без потерь и работы с форматом .xz обнаружили бэкдор.

Проблема затрагивает практически все основные дистрибутивы GNU/Linux и не только.
Бэкдор обнаружен специалистами Microsoft и разработчиком PostgresSQL, в версиях 5.6.0 и 5.6.1 xz Utils
Наличие бэкдора подтверждено в Fedora, Debian, openSUSE, Kali Linux, Gentoo, Arch Linux, Homebrew и OpenWrt.

К счастью, как можно заметить, вредоносный код, в основном, добрался лишь до бета-версий и версий разработчиков, то есть не успел попасть в стабильные релизы, получив по-настоящему широкое распространение.
Злоумышленники несколько лет готовили эту атаку и втирались в доверие к сопровождающему проекта xz Utils.
За появление бэкдора в коде xz Utils ответственен некий Цзя Тан (Jia Tan), также известный под ником
Операция по внедрению бэкдора представляла собой сложную, продуманную атаку, и многие полагают, что за произошедшим могли стоять профессионалы из спецслужб, а Цзя Тан – полностью вымышленная личность.
Бэкдор перехватывает операции расшифровки ключей SSH RSA и позволяет передавать специальные аргументы во время операции SSH-аутентификации, выполняя произвольный код на удаленных системах, при этом не оставляя следов в логах.
Вредоносный код серьезно обфусцирован.
В настоящее время исследователи, разработчики и даже Агентство по кибербезопасности и защите инфраструктуры США (CISA) просят всех провести даунгрейд xz Utils до незатронутой версии (например, 5.4.6 Stable).
В популярном пакете xz Utils для сжатия данных без потерь и работы с форматом .xz обнаружили бэкдор.
Бэкдор обнаружен специалистами Microsoft и разработчиком PostgresSQL, в версиях 5.6.0 и 5.6.1 xz Utils
Наличие бэкдора подтверждено в Fedora, Debian, openSUSE, Kali Linux, Gentoo, Arch Linux, Homebrew и OpenWrt.
Злоумышленники несколько лет готовили эту атаку и втирались в доверие к сопровождающему проекта xz Utils.
За появление бэкдора в коде xz Utils ответственен некий Цзя Тан (Jia Tan), также известный под ником
JiaT75. Операция по внедрению бэкдора представляла собой сложную, продуманную атаку, и многие полагают, что за произошедшим могли стоять профессионалы из спецслужб, а Цзя Тан – полностью вымышленная личность.
Бэкдор перехватывает операции расшифровки ключей SSH RSA и позволяет передавать специальные аргументы во время операции SSH-аутентификации, выполняя произвольный код на удаленных системах, при этом не оставляя следов в логах.
Вредоносный код серьезно обфусцирован.
В настоящее время исследователи, разработчики и даже Агентство по кибербезопасности и защите инфраструктуры США (CISA) просят всех провести даунгрейд xz Utils до незатронутой версии (например, 5.4.6 Stable).