XZ Utils 后门仍然潜伏在 Docker 镜像中
安全研究公司 Binarly 发布报告称,曾在 2024 年曝光的 XZ Utils 后门仍在部分 Docker 镜像中潜伏,提醒开发者和运维人员容器供应链的潜在风险仍未彻底消除。
xz-utils 软件包曾在 2024 年被发现存在严重后门(CVE‑2024‑3094,CVSS 10.0 分)。该后门通过 liblzma.so 对 OpenSSH 函数加钩子,实现绕过 SSH 认证和远程执行权限操作。
尽管该漏洞在公开后迅速修复,但 Binarly 团队最新扫描显示,截至 2025 年 8 月,仍有 12 个 Debian 官方基础镜像直接包含该后门,并且通过依赖关系,至少有 35 个镜像存在潜在传播风险。
针对该情况,Debian 维护者回应称,这些镜像属于过时开发版,主要保留历史记录,因此选择不移除。Binarly 则提醒,即便利用条件苛刻,这些带网络触发能力的后门镜像仍可能被自动化构建或无意拉取带入生产环境,存在潜在安全威胁。
关注公众号
低调大师中文资讯倾力打造互联网数据资讯、行业资源、电子商务、移动互联网、网络营销平台。
持续更新报道IT业界、互联网、市场资讯、驱动更新,是最及时权威的产业资讯及硬件资讯报道平台。
转载内容版权归作者及来源网站所有,本站原创内容转载请注明来源。
-
上一篇
达梦数据:公司董事兼总经理被留置
达梦数据发布公告称,公司于近期收到湖北省应城市监察委员会下发的《立案通知书》及《留置通知书》,对公司董事兼总经理皮宇立案调查并实施留置措施。 目前,公司已对相关工作进行妥善安排,预计该事项不会对公司生产经营产生重大影响。其他董事、监事和高级管理人员均正常履职,公司及子公司日常经营情况正常,各项业务稳步推进。
-
下一篇
Claudia —— 基于 Tauri 2 的 Claude Code 桌面客户端
Claudia 是一款强大的桌面应用程序,作为 Claude Code 的图形化命令中心,为 AI 辅助开发工作流程提供了直观的界面。该应用基于 Tauri 2、React 和 TypeScript 构建,填补了 Claude Code CLI 与开发者全面视觉体验之间的空白。 Claudia 通过提供功能丰富的图形用户界面(GUI),改变了开发者与 Claude Code 的交互方式,提升了生产力并简化了 AI 辅助开发流程。该应用程序基于您现有的 Claude Code 安装,自动检测您的~/.claude目录,并为项目、会话和自定义 AI 代理提供可视化界面。 Claudia 为存储在~/.claude/projects/中的所有 Claude Code 项目提供了可视化浏览器。您可以: 通过用户友好的界面浏览项目 查看并恢复带有完整上下文的过往编码会话 搜索特定项目和会话 查看会话元数据,包括首次消息和时间戳 该应用程序自动检测正在运行的 Claude Code 会话,并允许您从中央界面进行管理。
相关文章
文章评论
共有0条评论来说两句吧...
文章二维码
点击排行
推荐阅读
最新文章
- CentOS8安装MyCat,轻松搞定数据库的读写分离、垂直分库、水平分库
- SpringBoot2编写第一个Controller,响应你的http请求并返回结果
- Docker容器配置,解决镜像无法拉取问题
- Windows10,CentOS7,CentOS8安装MongoDB4.0.16
- SpringBoot2更换Tomcat为Jetty,小型站点的福音
- CentOS8,CentOS7,CentOS6编译安装Redis5.0.7
- Crontab安装和使用
- CentOS7编译安装Gcc9.2.0,解决mysql等软件编译问题
- Red5直播服务器,属于Java语言的直播服务器
- SpringBoot2整合MyBatis,连接MySql数据库做增删改查操作


微信收款码
支付宝收款码