320

Uzman
Katılım
18 Aralık 2023
Mesajlar
279
Makaleler
1
Çözümler
1
Beğeniler
635
Dün, Red Hat Bilgi Riski ve Güvenliği ile Red Hat Ürün Güvenliği "xz" paketinde kritik bir kötü amaçlı kod tespit etti. Maalesef Fedora 40, Fedora Rawhide, Debian Sid, OpenSUSE, Arch Linux dağıtımlarında xz paketinin kötü amaçlı kod içeren sürümüne güncelleme yapıldı. Lütfen Fedora 40, Fedora Rawhide, Debian Sid, OpenSUSE, Arch Linux kullanıyorsanız bu paketin sürümünü kontrol edin ve 5.4 sürümüne geri çekin!
Bu kötü amaçlı kod şunu sağlar:
Xz sürüm 5.6.0 ve 5.6.1 kitaplıklarında bulunan kötü amaçlı enjeksiyon gizlenmiştir ve yalnızca indirme paketine tam olarak dahil edilmiştir; Git dağıtımı, kötü amaçlı kodun oluşturulmasını tetikleyen M4 makrosundan yoksundur. İkinci aşama yapıtlar, kötü amaçlı M4 makrosunun mevcut olması durumunda derleme süresi boyunca enjeksiyon için Git deposunda bulunur.

Ortaya çıkan kötü amaçlı yapı, Systemd aracılığıyla SSHDdeki kimlik doğrulamaya müdahale ediyor. SSH, sistemlere uzaktan bağlanmak için yaygın olarak kullanılan bir protokoldür ve sshd, erişime izin veren hizmettir. Doğru koşullar altında bu müdahale, potansiyel olarak kötü niyetli bir aktörün SSHD kimlik doğrulamasını kırmasına ve tüm sisteme uzaktan yetkisiz erişim sağlamasına olanak sağlayabilir.

Açıkcası ben Fedora 40 kullanıyorum ve...
Ekran Görüntüsü - 2024-03-29 21-32-09.webp


Kaynak: Urgent security alert for Fedora 41 and Fedora Rawhide users
Bir başka kaynak: oss-security - backdoor in upstream xz/liblzma leading to ssh server compromise
 
Son düzenleme:
Dün, Red Hat Bilgi Riski ve Güvenliği ile Red Hat Ürün Güvenliği "xz" paketinde kritik bir kötü amaçlı kod tespit etti. Bu kod maalesef Fedora 40, Fedora Rawhide sürümlerinde bu xz paketinin kötü amaçlı kod içeren sürümüne güncellendi. Lütfen Fedora 40, Fedora Rawhide, Debian Sid, OpenSUSE kullanıyorsanız bu paketin sürümünü kontrol edin ve 5.4 sürümüne geri çekin!
Bu kötü amaçlı kod şunu sağlar:
Xz sürüm 5.6.0 ve 5.6.1 kitaplıklarında bulunan kötü amaçlı enjeksiyon gizlenmiştir ve yalnızca indirme paketine tam olarak dahil edilmiştir; Git dağıtımı, kötü amaçlı kodun oluşturulmasını tetikleyen M4 makrosundan yoksundur. İkinci aşama yapıtlar, kötü amaçlı M4 makrosunun mevcut olması durumunda derleme süresi boyunca enjeksiyon için Git deposunda bulunur.

Ortaya çıkan kötü amaçlı yapı, Systemd aracılığıyla SSHDdeki kimlik doğrulamaya müdahale ediyor. SSH, sistemlere uzaktan bağlanmak için yaygın olarak kullanılan bir protokoldür ve sshd, erişime izin veren hizmettir. Doğru koşullar altında bu müdahale, potansiyel olarak kötü niyetli bir aktörün SSHD kimlik doğrulamasını kırmasına ve tüm sisteme uzaktan yetkisiz erişim sağlamasına olanak sağlayabilir.

Açıkcası ben Fedora 40 kullanıyorum ve...
Eki Görüntüle 30395

Kaynak: Urgent security alert for Fedora 41 and Fedora Rawhide users
Bir başka kaynak: oss-security - backdoor in upstream xz/liblzma leading to ssh server compromise
Yemin ederim yuh.

Madurum hakim bey :D
1711738304691.webp
 
Ben de mağdurum hocam, zaten distro değiştirecektim büyük ihtimalle OpenSUSE Tumbleweed deneyeceğim. Reddit'e baktığımda OpenSUSE geliştiricilerinden birinin geri aldıklarını okudum, kontrol edin güncellemeleri hala OpenSUSE'ta iseniz. Eğer Arch Linux kullanıyorsanız sanırsam bu kötü amaçlı kod bazı sebeplerden tetiklenemiyormuş diye de okudum.
 
Ben de mağdurum hocam, zaten distro değiştirecektim büyük ihtimalle OpenSUSE Tumbleweed deneyeceğim. Reddit'e baktığımda OpenSUSE geliştiricilerinden birinin geri aldıklarını okudum, kontrol edin güncellemeleri hala OpenSUSE'ta iseniz. Eğer Arch Linux kullanıyorsanız sanırsam bu kötü amaçlı kod bazı sebeplerden tetiklenemiyormuş diye de okudum.
Arch tabalı hocam, CachyOS.

Şanslıyım o zaman :D
 
Arch Linux'ta sorun düzeltildi. Tam sistem güncellemesi yapmanız önerilir.
Kaynak: Arch Linux - News: The xz package has been backdoored
@29 hocam siz CachyOS'tasınız ama sizde Arch depoları etkin mi bilmiyorum, eğer Arch depoları kullanılıyorsa bence siz de güncelleyin. Ama etkin değilse de panik yok, haberde Arch Linux'ta çalışmadığı belirtilmiş, gördüğüm doğruymuş.