Backdoor in upstream xz/liblzma leading to ssh server compromise

https://www.openwall.com/lists/oss-security/2024/03/29/4

Pretty wild. Anche see SSH proper non usa liblzma, alcune distro lo patchano per aggiungere il supporto per systemd notification and guess what, libsystemd usa lzma.

1 Like

Si’ scusa, continuamo li’. Non mi ero ricordato di quel thread :)

Desktop, serverino e Raspberry compromessi :sad:

Teoricamente comunque non dovrei avere problemi in quanto non ho ssh esposto. Sperando che sia così.

Serverino e Raspberry in teoria si sono aggiornati stanotte da soli avendo micro.
Quando torno a casa aggiornerò il desktop

1 Like