"xz" araçları 5.6 sürümünde kötü amaçlı kod tespit edildi

Sap olun hocam, bana paket daha gelmemiş dağıtımdan ötürü herhalde :/
 
İfadeler: 320
İfadeler: 320

Görünce panik ile sürümüme baktım. Meğersem benim temeli 2021'e dayanan Mint hala 5.2.5 sürümünü kullanıyor.
 
Şu kaynağa göre arka kapıyı ekleyen kişi 5.6'nın Fedora 40 ve 41 depolarına eklenmesi için birkaç haftadır özel olarak Red Hat geliştiricileri ile de irtibat halindeymiş.


 
Bir bilgi daha:
  • ABD Ulasal Standartlar ve Teknoloji Enstitüsü'nde Red Hat'a göre bu açığın kritik olarak derecelendirildiği belirtiliyor: NVD - CVE-2024-3094
 
Son düzenleme:
mİmUx kUlAn mİmÜs gİrmEz kArşim. (!) @Algos
Windows olsaydı altı ay boyunca kimsenin haberi olmaz, yaması için de bir sene beklerdin artık. Herhangi bir programda açık olaydı geliştiricisinin insafına kalmıştın. O sürede birileri kullanırdı herhalde.

Kütüphanenin bu sürümü bir ay önce çıktı, hata şimdi bulundu ve 24 saat olmadan aksiyon alındı. Bütün önemli dağıtımların deposunda ya maskelendi ya da eski sürüme geçildi. Windows'da ne kadar sürerdi kim bilir?
 
Bu siteyi kullanmak için çerezler gereklidir. Siteyi kullanmaya devam etmek için çerezleri kabul etmelisiniz. Daha Fazlasını Öğren.…