Post #1697695
2024-03-30 08:47 UTC
La vulnerabilità scoperta in "xz" non è solo un grave bug, ma una backdoor volutamente piazzata lì da uno o più attori che hanno anche sfruttato la precaria salute psicologica di un mantainer per avere più privilegi sulla repository.
Qui la cronistoria https://boehs.org/node/everything-i-know-about-the-xz-backdoor
Replies (0)
No replies.