Уязвимость системы безопасности в Linux могла подвергнуть опасности многие компьютеры. Программист смог вовремя это предотвратить. Изображение из открытых источников Linux — одна из самых популярных операционных систем с открытым исходным кодом. В начале апреля системе мог быть нанесен серьезный ущерб. Андрес Фройнд обнаружил, что в Linux есть серьезная брешь в системе безопасности. Она могла подвергнуть риску множество систем, оставшись незамеченной. Как сообщает Ars Technica, уязвимость была обнаружена в XZ Utils — инструменте, который сжимает большие файлы из дистрибутивов Linux. Это решение упрощает передачу данных. Андрес Фройнд является разработчиком базы данных Linux PostgreSQL. В ходе тестирования он обнаружил, что зашифрованные входы в систему по SSH (защищенный протокол) в «liblzma», части базы данных XZ, приводят к увеличению загрузки ЦП. Высокая загрузка ЦП наблюдалась даже в случае сбоя входа в базу данных SHH из-за неправильного пароля. После некоторых исследований програ
Ars Technica: Пользователи Linux стали объектом скрытой атаки
9 апреля 20249 апр 2024
37
1 мин