Разработчик Microsoft случайно нашел бэкдор

Разработчик Microsoft случайно нашел бэкдор
Разработчик Microsoft случайно нашел бэкдор
Он мог привести к крупнейшей в истории хакерской атаке. В ней уже подозревают Россию

Андерс Фройнд из Microsoft в марте 2024 года заметил, что при работе с программой удаленного доступа к компьютеру его устройство стало работать медленнее. Разбираясь в причинах, он нашел бэкдор, то есть специально внедренную кем-то уязвимость, в утилите XZ Utils для Linux.

XZ входит в стандартную комплектацию большинства дистрибутивов Linux и используется во многих критически важных программах. При этом Linux — одна из самых популярных операционных систем в мире: различные дистрибутивы Linux установлены более чем на 77% веб-серверов и на топ-500 самых мощных суперкомпьютеров в мире. Таким образом, уязвимость могла затронуть миллионы серверов по всему миру и использоваться для проведения хакерских атак на огромное количество компаний и организаций.

Злоумышленник под псевдонимом Цзя Тан смог внедрить бэкдор в пакет XZ, втершись в доверие к разработчику-энтузиасту Лесси Коллину — именно он много лет безвозмездно поддерживает XZ в рабочем состоянии. В 2021 году некоторые пользователи стали жаловаться на то, что Коллин слишком медленно принимает обновления, а сам Коллин говорил об усталости и выгорании. В результате часть прав на редактирование XZ перешла к Цзя Тану, что почти позволило ему совершить самую крупную хакерскую атаку в истории.

Кто такой Цзя Тан — доподлинно неизвестно. Издание The Economist уже заявило, что за этой операцией может стоять Служба внешней разведки России.

Другие новости по теме:

В Афганистане прошла волна арестов женщин из-за неправильных хиджабов
В Афганистане прошла волна арестов женщин из-за неправильных хиджабов
Пьяный россиянин попытался угнать теплоход и получил условный срок
Пьяный россиянин попытался угнать теплоход и получил условный срок
Сегодня вечером в Израиле произошел массированный обстрел из Ливана
Сегодня вечером в Израиле произошел массированный обстрел из Ливана
БПЛА совершил атаку на нефтебазу компании "Лукойл" в Нижегородской области
БПЛА совершил атаку на нефтебазу компании "Лукойл" в Нижегородской области
Мать террориста, причастного к событиям в "Крокусе", осуждает его действия и выражает извинения
Мать террориста, причастного к событиям в "Крокусе", осуждает его действия и выражает извинения
"Усидеть на двух стульях" - стратегия политики Гордеева, характеризующаяся попыткой занимать двойственную позицию или оставаться в неопределенности относительно ключевых вопросов
"Усидеть на двух стульях" - стратегия политики Гордеева, характеризующаяся попыткой занимать двойственную позицию или оставаться в неопределенности относительно ключевых вопросов
Дорогие губернаторы Северо-Запада
Дорогие губернаторы Северо-Запада
В Москве задержали военного корреспондента РИА Новости Андрея Коца с марихуаной
В Москве задержали военного корреспондента РИА Новости Андрея Коца с марихуаной
В Калининграде две восьмиклассницы ушли из дома, потому что им запрещали курить вейпы
В Калининграде две восьмиклассницы ушли из дома, потому что им запрещали курить вейпы
Женщина-пенсионерка из Варшавы стала жертвой мошенников
Женщина-пенсионерка из Варшавы стала жертвой мошенников

Распечатать
27 января 2025 Коррупционные связи "Уралуправтодора" могут привести к новым арестам в Курской области
27 января 2025 Дочь скрипача Марио Дюранда избили в московской музыкальной школе
27 января 2025 Бывший мэр Бийска Нонко будет судим за неудачу программы переселения из аварийного жилья
27 января 2025 Трамп обходит Европейский Союз, устанавливая отношения с отдельными странами Европы
27 января 2025 Генерал Вадим Шамарин подписал контракт на поставку неисправных БПЛА
27 января 2025 Венгрия не станет препятствовать продлению санкций Евросоюза против России
27 января 2025 Следственный комитет разыскивает Моргенштерна в связи с нарушением закона об иноагентах
27 января 2025 Российский предприниматель Михаил Шелков тайно владел американским приложением App in the Air
27 января 2025 Ключевский завод ферросплавов оказался в сложной ситуации: Евлоев использует кредиты для выкупа собственных долгов
27 января 2025 В пожаре в турецком отеле Grand Kartal обвинили кулинаров
27 января 2025 Подрядная организация «Стинэк» была наказана за нарушение сроков строительства моста в Тамбовской области
27 января 2025 В Санкт-Петербурге раскрыта сеть, занимавшаяся продажей поддельных документов мигрантам
27 января 2025 Издательству «Просвещение» предписали уменьшить стоимость учебников и вернуть 2 миллиарда рублей
27 января 2025 Бывшего руководителя Мастер-банка Булочника приговорили к 10 годам заключения за мошенничество с картинами Рериха
27 января 2025 Ассоциация городов Украины сообщает о систематических арестах мэров и нарушении прав местных властей
27 января 2025 Латвия отказала России в выдаче актера Артура Смольянинова
27 января 2025 Бывшую судью из Ростова Елену Хахалеву задержали в Баку по запросу России
27 января 2025 Активист из организации «Сорок сороков» хочет проверять тех, кто жалуется на сексуализацию подростков
27 января 2025 Как Казахстан пытается вернуть активы олигархов: чиновники не раскрыли точные данные
27 января 2025 Суд в Приморье определит судьбу завода «Сокра»: кто может извлечь выгоду из его банкротства?