image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Black Friday

Novità!

Prova la nuova modalità di navigazione con le storie!

Accedi a Xenforo
Immagine di Scatta il blocco sui siti porno: cosa succede ora? Scatta il blocco sui siti porno: cosa succede ora?...
Immagine di Windows 26 riprende l’eredità di Vista e 7, ma con stile Windows 26 riprende l’eredità di Vista e 7, ma con stile...

C’è una backdoor in uno degli strumenti più usati su Linux, correte ai ripari!

Red Hat ha lanciato un avvertimento riguardo a un backdoor malevolo scoperto nella libreria software di compressione dati xz di Fedora Linux 40

Advertisement

Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più
Avatar di Andrea Maiellano

a cura di Andrea Maiellano

Author

Pubblicato il 31/03/2024 alle 12:00

Red Hat ha lanciato un avvertimento riguardo a un backdoor malevolo scoperto nella libreria software di compressione dati xz, ampiamente utilizzata, che potrebbe essere presente nelle istanze di Fedora Linux 40 e nella distribuzione per sviluppatori Fedora Rawhide.

Questo codice dannoso sembra consentire l'accesso remoto tramite OpenSSH e systemd, e si trova nelle versioni xz 5.6.0 e 5.6.1. La gravità della vulnerabilità è stata classificata con il massimo punteggio secondo CVSS e designata come CVE-2024-3094.

Gli utenti di Fedora Linux 40 potrebbero aver ricevuto la versione 5.6.0, mentre gli utenti di Fedora Rawhide potrebbero aver ricevuto la versione 5.6.1. Red Hat ha sottolineato che Fedora 40 e 41 non sono ancora state ufficialmente rilasciate, ma sono in programma per il prossimo mese.

Gli utenti di altre distribuzioni Linux e OS sono stati invitati a verificare la versione di xz installata, poiché le versioni infette, rilasciate il 24 febbraio e il 9 marzo, potrebbero non essere state ancora ampiamente adottate.

Questo compromesso della catena di approvvigionamento potrebbe essere stato individuato abbastanza tempestivamente per prevenire una diffusione massiccia e colpire principalmente le distribuzioni all'avanguardia che hanno adottato rapidamente le ultime versioni di xz.

Immagine id 17170

Debian Unstable e Kali Linux hanno segnalato di essere state colpite, esortando tutti gli utenti a individuare e rimuovere eventuali versioni compromesse di xz.

Red Hat ha esortato gli utenti a cessare immediatamente l'utilizzo di qualsiasi istanza di Fedora Rawhide e ha promesso di ripristinare la versione precedente di xz in breve tempo. Inoltre, ha assicurato che Red Hat Enterprise Linux (RHEL) non è affetto dal problema.

La natura malevola del codice xz è stata descritta da Red Hat come oscurata e presente solo nel file tarball del codice sorgente. Il malware sembra mirare a modificare il funzionamento dei daemon del server OpenSSH che utilizzano la libreria xz tramite systemd, potenzialmente consentendo a un attaccante di violare l'autenticazione e ottenere accesso non autorizzato al sistema.

L'account associato ai commit contenenti il codice dannoso ha portato a speculazioni che l'autore possa essere un hacker forse affiliato a un'agenzia statale.

L'agenzia statunitense per la sicurezza informatica e delle infrastrutture (CISA) ha emesso un avviso sulla questione, mettendo in guardia gli utenti sui rischi associati.

Fonte dell'articolo: www.theregister.com

Leggi altri articoli

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca cerchi

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione
Advertisement

Non perdere gli ultimi aggiornamenti

Newsletter Telegram

I più letti di oggi


  • #1
    Lavorare 72 ore a settimana, il nuovo modello che piace a USA e Cina
  • #2
    BMW X3 20d: il SUV più desiderato d'Italia cambia forma
  • #3
    Sono già 8 milioni gli utenti che programmano con Lovable AI
  • #4
    Scoperti nuovi indizi sulle origini di Homo sapiens
  • #5
    22% di sconto su Amazon con appena 25€ di spesa
  • #6
    Unieuro non si ferma: le promozioni del Black Friday continuano
Articolo 1 di 5
Windows 26 riprende l’eredità di Vista e 7, ma con stile
Il designer Abdi propone un Windows 26 che recupera l'estetica di Vista e 7 con il Liquid Glass, mentre Microsoft punta su AI e piattaforme agentiche.
Immagine di Windows 26 riprende l’eredità di Vista e 7, ma con stile
8
Leggi questo articolo
Articolo 2 di 5
Scatta il blocco sui siti porno: cosa succede ora?
Da oggi 12 novembre, in Italia i siti per adulti devono adottare sistemi di verifica dell'età sicuri e indipendenti, così da rispettare le nuove norme AGCOM.
Immagine di Scatta il blocco sui siti porno: cosa succede ora?
40
Leggi questo articolo
Articolo 3 di 5
Addio visori ingombranti: l’AR fa un salto avanti
Un team dell’Università di Rochester ha creato un nuovo componente ottico che promette di rendere gli occhiali AR più luminosi, efficienti e compatti.
Immagine di Addio visori ingombranti: l’AR fa un salto avanti
Leggi questo articolo
Articolo 4 di 5
AMD Ryzen 5 7500X3D: la 3D V-Cache economica costa troppo? | Test & Recensione
L'ultimo nato con 3D V-Cache ha le carte in regola per finire in tutti i PC da gaming entry level, ma dovrà avere il giusto prezzo.
Immagine di AMD Ryzen 5 7500X3D: la 3D V-Cache economica costa troppo? | Test & Recensione
6
Leggi questo articolo
Articolo 5 di 5
Quante ne sai su i monitor CRT? Mettiti alla prova con il nostro quiz
Sono passati quasi quarant'anni dalla loro epoca d'oro, ma la magia dei monitor CRT è ancora vivida. Quante ne sapete su questi prodotti?
Immagine di Quante ne sai su i monitor CRT? Mettiti alla prova con il nostro quiz
3
Leggi questo articolo
Advertisement
Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.