受 XZ 后门事件影响,Ubuntu 24.04 Beta 推迟发布
Ubuntu 24.04 beta 版本原计划于 4 月 4 日发布,为开发人员、测试人员和爱好者提供了几周的时间来测试新功能、查找和报告问题、检查与实际硬件的兼容性和性能等内容。
但受近日被曝出的 XZ 后门事件影响,Ubuntu 24.04 beta 已被推迟至 4 月 11 日发布。
虽然受支持的稳定版 Ubuntu 不受该漏洞影响。Canonical 方面也表示,Ubuntu 24.04 LTS (Noble Numbat) 日常构建中不存在易受攻击的库。但出于谨慎起见,项目团队已经决定重建 noble 库中的每个二进制软件包。
“由于构建依赖关系和链接的复杂性,出于谨慎起见,在恶意代码出现后(2 月 26 日)为 Noble 构建的每个二进制文件都已删除,目前正在重建中。”
官方建议,任何拥有自托管存储库或镜像的用户都应确认其系统中没有受影响的库(liblzma 5.6.0 版本)。以及任何将 liblzma5 手动更新至 5.6.0 版本的用户都应谨慎行事,并考虑系统可能受到的威胁。

低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
- 上一篇
XZ-Utils 5.6.0-5.6.1版本存在后门风险
漏洞描述 XZ-Utils是Linux、Unix等POSIX兼容系统中广泛用于处理.xz文件的套件,包含liblzma、xz等组件,已集成在Debian、Ubuntu、CentOS等发行版仓库中。 开发者JiaT75在其GitHub仓库中发布的5.6.0和5.6.1版本(github.com/tukaani-project/xz/releases/)加入了后门逻辑,使得构建的liblzma包含额外的耗时计算逻辑。 systemd依赖liblzma,导致sshd等依赖于systemd的应用程序也受到影响,sshd服务启动速度变慢,存在未授权访问风险。 存在后门版本的xz-utils官方发布于2024年2月24日,被Debian unstable分支、Fedora Rawhide、Fedora 40、Arch Linux等少数仓库集成,暂未被大规模应用,CentOS/Redhat/Ubuntu/Debian/Fedora等stable仓库不受影响。 漏洞名称 XZ-Utils 5.6.0-5.6.1版本存在后门风险 漏洞类型 隐藏功能 发现时间 2024-03-30 漏洞影响广度 小 MP...
- 下一篇
新型 HTTP/2 漏洞导致 Web 服务器遭受 DoS 攻击
本周早些时候,研究人员公布了一个新发现的与 HTTP/2 相关的漏洞,该漏洞可用于对易受攻击的目标实施拒绝服务(DoS)攻击。 在thehackernews的报道中,安全研究员Bartek Nowotarski于 1 月 25 日向卡内基梅隆大学计算机应急小组(CERT)协调中心报告了这一问题。 该漏洞被称为"HTTP/2 CONTINUATION Flood",它利用了配置不当的HTTP/2 实现,这些实现未能限制或净化请求数据流中的 CONTINUATION 帧。 CONTINUATION 帧是一种用于延续报头块片段序列的方法,允许报头块在多个帧中分割。当服务器收到一个特定的 END_HEADERS 标志,表明没有其他 CONTINUATION 或其他帧时,先前分割的报头块就被视为已完成。 如果 HTTP/2 实现不限制单个数据流中可发送的 CONTINUATION 帧的数量,就很容易受到攻击。如果攻击者开始向未设置 END_HEADERS 标志的易受攻击服务器发送 HTTP 请求,该请求将允许攻击者向该服务器持续发送 CONTINUATION 帧流,最终导致服务器内存不足而崩溃,...
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- SpringBoot2全家桶,快速入门学习开发网站教程
- Docker快速安装Oracle11G,搭建oracle11g学习环境
- SpringBoot2整合MyBatis,连接MySql数据库做增删改查操作
- CentOS7设置SWAP分区,小内存服务器的救世主
- Linux系统CentOS6、CentOS7手动修改IP地址
- SpringBoot2整合Thymeleaf,官方推荐html解决方案
- CentOS8,CentOS7,CentOS6编译安装Redis5.0.7
- MySQL8.0.19开启GTID主从同步CentOS8
- Hadoop3单机部署,实现最简伪集群
- CentOS7安装Docker,走上虚拟化容器引擎之路