Linux et la sécurité : Red Hat vient d'émettre un bulletin de sécurité urgent concernant le package XZ


 

Red Hat vient d'émettre un bulletin de sécurité urgent concernant le package XZ. Ce logiciel est tout simplement un ensemble d'utilitaires pour la compression de fichiers. 

Cela concerne les versions 5.6 et 5.6.1 apparues respectivement il y 4 semaines et 3 semaines. Cette alerte concerne surtout les développeurs pour les versions à venir de Fedora, comme Fedora 41, sachant que Fedora 40 n'est pas encore disponible et d'autres distros comme OpenSUSE ou Debian. Github a immédiatement désactiver le compte associé à XZ. Le logiciel XZ contenait tout pour faire un malware sophistiqué permettant d'accéder complément à un système informatique en compromettant SSH/sshd. La complexité de ce malware fait que certains l'ont attribué à une agence étatique... 

 

Lien :  Red Hat

Articles les plus consultés