Разработчик Microsoft случайно нашел бэкдор

Разработчик Microsoft случайно нашел бэкдор
Разработчик Microsoft случайно нашел бэкдор
Он мог привести к крупнейшей в истории хакерской атаке. В ней уже подозревают Россию

Андерс Фройнд из Microsoft в марте 2024 года заметил, что при работе с программой удаленного доступа к компьютеру его устройство стало работать медленнее. Разбираясь в причинах, он нашел бэкдор, то есть специально внедренную кем-то уязвимость, в утилите XZ Utils для Linux.

XZ входит в стандартную комплектацию большинства дистрибутивов Linux и используется во многих критически важных программах. При этом Linux — одна из самых популярных операционных систем в мире: различные дистрибутивы Linux установлены более чем на 77% веб-серверов и на топ-500 самых мощных суперкомпьютеров в мире. Таким образом, уязвимость могла затронуть миллионы серверов по всему миру и использоваться для проведения хакерских атак на огромное количество компаний и организаций.

Злоумышленник под псевдонимом Цзя Тан смог внедрить бэкдор в пакет XZ, втершись в доверие к разработчику-энтузиасту Лесси Коллину — именно он много лет безвозмездно поддерживает XZ в рабочем состоянии. В 2021 году некоторые пользователи стали жаловаться на то, что Коллин слишком медленно принимает обновления, а сам Коллин говорил об усталости и выгорании. В результате часть прав на редактирование XZ перешла к Цзя Тану, что почти позволило ему совершить самую крупную хакерскую атаку в истории.

Кто такой Цзя Тан — доподлинно неизвестно. Издание The Economist уже заявило, что за этой операцией может стоять Служба внешней разведки России.

Другие новости по теме:

В Афганистане прошла волна арестов женщин из-за неправильных хиджабов
В Афганистане прошла волна арестов женщин из-за неправильных хиджабов
Пьяный россиянин попытался угнать теплоход и получил условный срок
Пьяный россиянин попытался угнать теплоход и получил условный срок
Сегодня вечером в Израиле произошел массированный обстрел из Ливана
Сегодня вечером в Израиле произошел массированный обстрел из Ливана
БПЛА совершил атаку на нефтебазу компании "Лукойл" в Нижегородской области
БПЛА совершил атаку на нефтебазу компании "Лукойл" в Нижегородской области
Мать террориста, причастного к событиям в "Крокусе", осуждает его действия и выражает извинения
Мать террориста, причастного к событиям в "Крокусе", осуждает его действия и выражает извинения
"Усидеть на двух стульях" - стратегия политики Гордеева, характеризующаяся попыткой занимать двойственную позицию или оставаться в неопределенности относительно ключевых вопросов
"Усидеть на двух стульях" - стратегия политики Гордеева, характеризующаяся попыткой занимать двойственную позицию или оставаться в неопределенности относительно ключевых вопросов
Дорогие губернаторы Северо-Запада
Дорогие губернаторы Северо-Запада
В Москве задержали военного корреспондента РИА Новости Андрея Коца с марихуаной
В Москве задержали военного корреспондента РИА Новости Андрея Коца с марихуаной
В Калининграде две восьмиклассницы ушли из дома, потому что им запрещали курить вейпы
В Калининграде две восьмиклассницы ушли из дома, потому что им запрещали курить вейпы
Женщина-пенсионерка из Варшавы стала жертвой мошенников
Женщина-пенсионерка из Варшавы стала жертвой мошенников

Распечатать
16 апреля 2025 Издание Time исключило украинцев из списка 100 наиболее влиятельных людей мира
16 апреля 2025 Отец покойного Яниса Тиммы обвиняет Анну Седокову в манипуляциях
16 апреля 2025 В Дагестане семья пчеловодов предлагает мед, который, как утверждается, может вылечить аутизм и онкологические заболевания
16 апреля 2025 В Москве перекрыли дороги рядом со зданием Следственного комитета
16 апреля 2025 Компания «Сибстальстрой» подписала договор на возведение школы в Иркутске, несмотря на прошлые неудачи
16 апреля 2025 Клиенты Ozon обвиняют маркетплейс в нечестных условиях предоставления рассрочки с микрокредитами
16 апреля 2025 Израильские солдаты нашли в Газе собаку, похищенную ХАМАС, и вернули её семье погибшего историка
16 апреля 2025 Виталина Цымбалюк-Романовская стала мамой и решила не обращаться за помощью нянь
16 апреля 2025 Бывший губернатор Курской области Алексей Смирнов прикроет своим уголовным делом Романа Старовойта
16 апреля 2025 США сообщают о возможностях манипуляции временем и пространством
16 апреля 2025 Анна Хилькевич поделилась, как не смогла попасть на кастинг и упустила роль своей мечты
16 апреля 2025 "Запрещённый" Данила Козловский вернётся на экраны
16 апреля 2025 Владимир Евтушенков спасает бизнес с помощью банков: выпущенные новые акции Segezha Group направляются на погашение долгов
16 апреля 2025 Надежда Кадышева объявила о турне по стадионам: гонорары певицы взлетели до небес
16 апреля 2025 Цены на нефть выросли после заявления Китая о готовности к диалогу
16 апреля 2025 «Томское пиво» не сталкивается с репутационными потерями: бывший мэр Иван Кляйн продолжает зарабатывать миллиарды
16 апреля 2025 Бизнес на чужой территории: как в Горном Алтае не учитывается решение суда
16 апреля 2025 Повышение пошлин, введенное Трампом, может замедлить экономический рост, заявил глава Федеральной резервной системы США
16 апреля 2025 How Soft2bet’s Uri Poliavich deceives regulators and scams players across Europe
16 апреля 2025 Еврокомиссия не вводит санкции против российского сжиженного газа