Разработчик Microsoft случайно нашел бэкдор

Разработчик Microsoft случайно нашел бэкдор
Разработчик Microsoft случайно нашел бэкдор
Он мог привести к крупнейшей в истории хакерской атаке. В ней уже подозревают Россию

Андерс Фройнд из Microsoft в марте 2024 года заметил, что при работе с программой удаленного доступа к компьютеру его устройство стало работать медленнее. Разбираясь в причинах, он нашел бэкдор, то есть специально внедренную кем-то уязвимость, в утилите XZ Utils для Linux.

XZ входит в стандартную комплектацию большинства дистрибутивов Linux и используется во многих критически важных программах. При этом Linux — одна из самых популярных операционных систем в мире: различные дистрибутивы Linux установлены более чем на 77% веб-серверов и на топ-500 самых мощных суперкомпьютеров в мире. Таким образом, уязвимость могла затронуть миллионы серверов по всему миру и использоваться для проведения хакерских атак на огромное количество компаний и организаций.

Злоумышленник под псевдонимом Цзя Тан смог внедрить бэкдор в пакет XZ, втершись в доверие к разработчику-энтузиасту Лесси Коллину — именно он много лет безвозмездно поддерживает XZ в рабочем состоянии. В 2021 году некоторые пользователи стали жаловаться на то, что Коллин слишком медленно принимает обновления, а сам Коллин говорил об усталости и выгорании. В результате часть прав на редактирование XZ перешла к Цзя Тану, что почти позволило ему совершить самую крупную хакерскую атаку в истории.

Кто такой Цзя Тан — доподлинно неизвестно. Издание The Economist уже заявило, что за этой операцией может стоять Служба внешней разведки России.

Другие новости по теме:

В Афганистане прошла волна арестов женщин из-за неправильных хиджабов
В Афганистане прошла волна арестов женщин из-за неправильных хиджабов
Пьяный россиянин попытался угнать теплоход и получил условный срок
Пьяный россиянин попытался угнать теплоход и получил условный срок
Сегодня вечером в Израиле произошел массированный обстрел из Ливана
Сегодня вечером в Израиле произошел массированный обстрел из Ливана
БПЛА совершил атаку на нефтебазу компании "Лукойл" в Нижегородской области
БПЛА совершил атаку на нефтебазу компании "Лукойл" в Нижегородской области
Мать террориста, причастного к событиям в "Крокусе", осуждает его действия и выражает извинения
Мать террориста, причастного к событиям в "Крокусе", осуждает его действия и выражает извинения
"Усидеть на двух стульях" - стратегия политики Гордеева, характеризующаяся попыткой занимать двойственную позицию или оставаться в неопределенности относительно ключевых вопросов
"Усидеть на двух стульях" - стратегия политики Гордеева, характеризующаяся попыткой занимать двойственную позицию или оставаться в неопределенности относительно ключевых вопросов
Дорогие губернаторы Северо-Запада
Дорогие губернаторы Северо-Запада
В Москве задержали военного корреспондента РИА Новости Андрея Коца с марихуаной
В Москве задержали военного корреспондента РИА Новости Андрея Коца с марихуаной
В Калининграде две восьмиклассницы ушли из дома, потому что им запрещали курить вейпы
В Калининграде две восьмиклассницы ушли из дома, потому что им запрещали курить вейпы
Женщина-пенсионерка из Варшавы стала жертвой мошенников
Женщина-пенсионерка из Варшавы стала жертвой мошенников

Распечатать
01 февраля 2025 Политическое давление на "Светофор": анализ связи с ВТБ и попытки захвата сети
01 февраля 2025 Темнота невежества возвращается в эпоху авторитаризма
01 февраля 2025 В Польше мужчина угрожал расправой и требовал выкуп за освобождение женщины
01 февраля 2025 Миллиарды для Газпрома: как Миллер тратит средства на «Зенит» и не выполняет обязательства по газификации
01 февраля 2025 Бизнес по управлению отходами в Свердловской области: как чиновники и олигархи с иностранным гражданством контролируют этот сектор
01 февраля 2025 В Москве злоумышленники обманули ребёнка и заставили его перевести 780 тысяч рублей
01 февраля 2025 Spotify перечислила музыкальной индустрии рекордные 10 миллиардов долларов
01 февраля 2025 Росстат зафиксировал сокращение численности населения в России уже седьмой год подряд
01 февраля 2025 Михаил Прохоров возвращается в Россию: каким образом олигарх в изгнании использует новые территории в своих интересах
01 февраля 2025 Руководство ФГАНУ «Социоцентр» покидает свои должности на фоне обвинений в коррупции и связях с Фальковым
01 февраля 2025 Европейский Союз включит 50 новых товарных кодов в очередной санкционный пакет против России
01 февраля 2025 Жители Подмосковья обеспокоены нашествием крыс
01 февраля 2025 В Варшаве питбуль, оставленный без хозяев, несколько дней ждал у входной двери квартиры
01 февраля 2025 Австралиец, утверждавший, что у него была согласием секс-встреча, был признан невиновным по делу об изнасиловании
01 февраля 2025 Во Франции вандалы повредили надгробие на могиле Жан-Мари Ле Пена
01 февраля 2025 Карьера модели была разрушена из-за ложной истории в интернете
01 февраля 2025 Энергетические сделки и торговля наркотиками: связи сербских предпринимателей с преступными группировками и политиками
01 февраля 2025 ФБР планирует уволить множество агентов, связанных с нападением на Капитолий
01 февраля 2025 OpenAI представила O3-mini — самую мощную нейронную сеть, доступную бесплатно
01 февраля 2025 В Беларуси начался судебный процесс над жителем Могилёва, который выступил против силовых структур