image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte & Coupon
Accedi a Xenforo
Immagine di Non è solo una VPN. È Surfshark One, il tuo superpotere digitale Non è solo una VPN. È Surfshark One, il tuo superpotere di...
Immagine di Configurazione be quiet! con RTX 5070, compatta e silenziosa | 2026 Configurazione be quiet! con RTX 5070, compatta e silenziosa...

C’è una backdoor in uno degli strumenti più usati su Linux, correte ai ripari!

Red Hat ha lanciato un avvertimento riguardo a un backdoor malevolo scoperto nella libreria software di compressione dati xz di Fedora Linux 40

Advertisement

Avatar di Andrea Maiellano

a cura di Andrea Maiellano

Author @Tom's Hardware Italia

Pubblicato il 31/03/2024 alle 12:00
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Red Hat ha lanciato un avvertimento riguardo a un backdoor malevolo scoperto nella libreria software di compressione dati xz, ampiamente utilizzata, che potrebbe essere presente nelle istanze di Fedora Linux 40 e nella distribuzione per sviluppatori Fedora Rawhide.

Questo codice dannoso sembra consentire l'accesso remoto tramite OpenSSH e systemd, e si trova nelle versioni xz 5.6.0 e 5.6.1. La gravità della vulnerabilità è stata classificata con il massimo punteggio secondo CVSS e designata come CVE-2024-3094.

Gli utenti di Fedora Linux 40 potrebbero aver ricevuto la versione 5.6.0, mentre gli utenti di Fedora Rawhide potrebbero aver ricevuto la versione 5.6.1. Red Hat ha sottolineato che Fedora 40 e 41 non sono ancora state ufficialmente rilasciate, ma sono in programma per il prossimo mese.

Gli utenti di altre distribuzioni Linux e OS sono stati invitati a verificare la versione di xz installata, poiché le versioni infette, rilasciate il 24 febbraio e il 9 marzo, potrebbero non essere state ancora ampiamente adottate.

Questo compromesso della catena di approvvigionamento potrebbe essere stato individuato abbastanza tempestivamente per prevenire una diffusione massiccia e colpire principalmente le distribuzioni all'avanguardia che hanno adottato rapidamente le ultime versioni di xz.

Immagine id 17170

Debian Unstable e Kali Linux hanno segnalato di essere state colpite, esortando tutti gli utenti a individuare e rimuovere eventuali versioni compromesse di xz.

Red Hat ha esortato gli utenti a cessare immediatamente l'utilizzo di qualsiasi istanza di Fedora Rawhide e ha promesso di ripristinare la versione precedente di xz in breve tempo. Inoltre, ha assicurato che Red Hat Enterprise Linux (RHEL) non è affetto dal problema.

La natura malevola del codice xz è stata descritta da Red Hat come oscurata e presente solo nel file tarball del codice sorgente. Il malware sembra mirare a modificare il funzionamento dei daemon del server OpenSSH che utilizzano la libreria xz tramite systemd, potenzialmente consentendo a un attaccante di violare l'autenticazione e ottenere accesso non autorizzato al sistema.

L'account associato ai commit contenenti il codice dannoso ha portato a speculazioni che l'autore possa essere un hacker forse affiliato a un'agenzia statale.

L'agenzia statunitense per la sicurezza informatica e delle infrastrutture (CISA) ha emesso un avviso sulla questione, mettendo in guardia gli utenti sui rischi associati.

Fonte dell'articolo: www.theregister.com

Le notizie più lette

#1
Smettere di mangiare 3 ore prima migliora il cuore

Scienze

Smettere di mangiare 3 ore prima migliora il cuore

#2
La dieta nordica riduce la mortalità del 23%

Scienze

La dieta nordica riduce la mortalità del 23%

#3
I nervi accelerano lo sviluppo del tumore al pancreas

Scienze

I nervi accelerano lo sviluppo del tumore al pancreas

#4
Trovata impronta su barca da guerra dell’Età del Ferro

Scienze

Trovata impronta su barca da guerra dell’Età del Ferro

#5
Alzheimer, l’IA individua i geni regolatori chiave

Scienze

Alzheimer, l’IA individua i geni regolatori chiave

👋 Partecipa alla discussione!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca cerchi

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

Configurazione be quiet! con RTX 5070, compatta e silenziosa | 2026

IN COLLABORAZIONE

Configurazione be quiet! con RTX 5070, compatta e silenziosa | 2026

Di Marco Pedrani
Non è solo una VPN. È Surfshark One, il tuo superpotere digitale

Sponsorizzato

Non è solo una VPN. È Surfshark One, il tuo superpotere digitale

Di Dario De Vita
La tua tech wishlist diventa realtà con le offerte PcComponentes

Sponsorizzato

La tua tech wishlist diventa realtà con le offerte PcComponentes

Di Dario De Vita
Altro che torta: il regalo di compleanno di NordVPN è -76%

Hardware

Altro che torta: il regalo di compleanno di NordVPN è -76%

Di Dario De Vita
Aggiornamento di emergenza per Chrome: installatelo subito
3

Hardware

Aggiornamento di emergenza per Chrome: installatelo subito

Di Marco Pedrani

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2026 3Labs Srl. Tutti i diritti riservati.