XZ kütüphanesi, birçok dağıtımda standart olan bir kayıpsız sıkıştırma kütüphanesi. XZ kütüphanesinin 5.6.0 ve 5.6.1 sürümlerine bir şekilde yerleştirilen ilgili kod bu kütüphanenin ilgili sürümlerinin bulunduğu bilgisayarlarda yetkisiz uzaktan sistem erişimine izin veriyor. Bu arka kapı CVE-2024-3094 koduyla listeleniyor. Bu kütüphanenin 5.6.0 ve üzeri kütüphanelerine sahipseniz önceki sürümlere düşürmeniz gerekiyor. Şu anda XZ kütüphanesinin GitHub deposu kapatıldı. Birçok dağıtımda bu paket maskelendi veya downgrade edildi. Durum hala gelişmekte olduğundan sorunun düzeltildiği yeni bir sürüm yayımlanmadı. Nasıl bir aksiyon alınacağı birçok dağıtımın e-posta bültenlerinde tartışılıyor.
XZ kütüphanesi, birçok dağıtımda standart olan bir kayıpsız sıkıştırma kütüphanesi. XZ kütüphanesinin 5.6.0 ve 5.6.1 sürümlerine bir şekilde yerleştirilen ilgili kod bu kütüphanenin ilgili sürümlerinin bulunduğu bilgisayarlarda yetkisiz uzaktan sistem erişimine izin veriyor. Bu arka kapı CVE-2024-3094 koduyla listeleniyor. Bu kütüphanenin 5.6.0 ve üzeri kütüphanelerine sahipseniz önceki sürümlere düşürmeniz gerekiyor. Şu anda XZ kütüphanesinin GitHub deposu kapatıldı. Birçok dağıtımda bu paket maskelendi veya downgrade edildi. Durum hala gelişmekte olduğundan sorunun düzeltildiği yeni bir sürüm yayımlanmadı. Nasıl bir aksiyon alınacağı birçok dağıtımın e-posta bültenlerinde tartışılıyor.
Dün, Red Hat Bilgi Riski ve Güvenliği ile Red Hat Ürün Güvenliği "xz" paketinde kritik bir kötü amaçlı kod tespit etti. Maalesef Fedora 40, Fedora Rawhide, Debian Sid, OpenSUSE, Arch Linux dağıtımlarında xz paketinin kötü amaçlı kod içeren sürümüne güncelleme yapıldı. Lütfen Fedora 40, Fedora...