image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Micron 9650 diventa il primo SSD PCIe 6.0 prodotto in massa Micron 9650 diventa il primo SSD PCIe 6.0 prodotto in massa...
Immagine di Aggiornamento di emergenza per Chrome: installatelo subito Aggiornamento di emergenza per Chrome: installatelo subito...

C’è una backdoor in uno degli strumenti più usati su Linux, correte ai ripari!

Red Hat ha lanciato un avvertimento riguardo a un backdoor malevolo scoperto nella libreria software di compressione dati xz di Fedora Linux 40

Advertisement

Avatar di Andrea Maiellano

a cura di Andrea Maiellano

Author @Tom's Hardware Italia

Pubblicato il 31/03/2024 alle 12:00
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Red Hat ha lanciato un avvertimento riguardo a un backdoor malevolo scoperto nella libreria software di compressione dati xz, ampiamente utilizzata, che potrebbe essere presente nelle istanze di Fedora Linux 40 e nella distribuzione per sviluppatori Fedora Rawhide.

Questo codice dannoso sembra consentire l'accesso remoto tramite OpenSSH e systemd, e si trova nelle versioni xz 5.6.0 e 5.6.1. La gravità della vulnerabilità è stata classificata con il massimo punteggio secondo CVSS e designata come CVE-2024-3094.

Gli utenti di Fedora Linux 40 potrebbero aver ricevuto la versione 5.6.0, mentre gli utenti di Fedora Rawhide potrebbero aver ricevuto la versione 5.6.1. Red Hat ha sottolineato che Fedora 40 e 41 non sono ancora state ufficialmente rilasciate, ma sono in programma per il prossimo mese.

Gli utenti di altre distribuzioni Linux e OS sono stati invitati a verificare la versione di xz installata, poiché le versioni infette, rilasciate il 24 febbraio e il 9 marzo, potrebbero non essere state ancora ampiamente adottate.

Questo compromesso della catena di approvvigionamento potrebbe essere stato individuato abbastanza tempestivamente per prevenire una diffusione massiccia e colpire principalmente le distribuzioni all'avanguardia che hanno adottato rapidamente le ultime versioni di xz.

Immagine id 17170

Debian Unstable e Kali Linux hanno segnalato di essere state colpite, esortando tutti gli utenti a individuare e rimuovere eventuali versioni compromesse di xz.

Red Hat ha esortato gli utenti a cessare immediatamente l'utilizzo di qualsiasi istanza di Fedora Rawhide e ha promesso di ripristinare la versione precedente di xz in breve tempo. Inoltre, ha assicurato che Red Hat Enterprise Linux (RHEL) non è affetto dal problema.

La natura malevola del codice xz è stata descritta da Red Hat come oscurata e presente solo nel file tarball del codice sorgente. Il malware sembra mirare a modificare il funzionamento dei daemon del server OpenSSH che utilizzano la libreria xz tramite systemd, potenzialmente consentendo a un attaccante di violare l'autenticazione e ottenere accesso non autorizzato al sistema.

L'account associato ai commit contenenti il codice dannoso ha portato a speculazioni che l'autore possa essere un hacker forse affiliato a un'agenzia statale.

L'agenzia statunitense per la sicurezza informatica e delle infrastrutture (CISA) ha emesso un avviso sulla questione, mettendo in guardia gli utenti sui rischi associati.

Fonte dell'articolo: www.theregister.com

Le notizie più lette

#1
Aggiornamento di emergenza per Chrome: installatelo subito
5

Hardware

Aggiornamento di emergenza per Chrome: installatelo subito

#2
La dieta nordica riduce la mortalità del 23%
3

Scienze

La dieta nordica riduce la mortalità del 23%

#3
Smettere di mangiare 3 ore prima migliora il cuore

Scienze

Smettere di mangiare 3 ore prima migliora il cuore

#4
Brutte notizie per PS6 e Nintendo Switch 2
5

Videogioco

Brutte notizie per PS6 e Nintendo Switch 2

#5
Macchine ispirate al cervello sorprendono nella matematica

Scienze

Macchine ispirate al cervello sorprendono nella matematica

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca triangoli

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Aggiornamento di emergenza per Chrome: installatelo subito
5

Hardware

Aggiornamento di emergenza per Chrome: installatelo subito

Di Marco Pedrani
Micron 9650 diventa il primo SSD PCIe 6.0 prodotto in massa
5

Hardware

Micron 9650 diventa il primo SSD PCIe 6.0 prodotto in massa

Di Antonello Buzzi
Non è solo una VPN. È Surfshark One, il tuo superpotere digitale

Sponsorizzato

Non è solo una VPN. È Surfshark One, il tuo superpotere digitale

Di Dario De Vita
5 prodotti Apple in arrivo: quali sono?
2

Hardware

5 prodotti Apple in arrivo: quali sono?

Di Marco Pedrani
YouTube introduce nuove restrizioni agli ad blocker
2

Hardware

YouTube introduce nuove restrizioni agli ad blocker

Di Antonello Buzzi

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.