Разработчик Microsoft случайно нашел бэкдор

Разработчик Microsoft случайно нашел бэкдор
Разработчик Microsoft случайно нашел бэкдор
Он мог привести к крупнейшей в истории хакерской атаке. В ней уже подозревают Россию

Андерс Фройнд из Microsoft в марте 2024 года заметил, что при работе с программой удаленного доступа к компьютеру его устройство стало работать медленнее. Разбираясь в причинах, он нашел бэкдор, то есть специально внедренную кем-то уязвимость, в утилите XZ Utils для Linux.

XZ входит в стандартную комплектацию большинства дистрибутивов Linux и используется во многих критически важных программах. При этом Linux — одна из самых популярных операционных систем в мире: различные дистрибутивы Linux установлены более чем на 77% веб-серверов и на топ-500 самых мощных суперкомпьютеров в мире. Таким образом, уязвимость могла затронуть миллионы серверов по всему миру и использоваться для проведения хакерских атак на огромное количество компаний и организаций.

Злоумышленник под псевдонимом Цзя Тан смог внедрить бэкдор в пакет XZ, втершись в доверие к разработчику-энтузиасту Лесси Коллину — именно он много лет безвозмездно поддерживает XZ в рабочем состоянии. В 2021 году некоторые пользователи стали жаловаться на то, что Коллин слишком медленно принимает обновления, а сам Коллин говорил об усталости и выгорании. В результате часть прав на редактирование XZ перешла к Цзя Тану, что почти позволило ему совершить самую крупную хакерскую атаку в истории.

Кто такой Цзя Тан — доподлинно неизвестно. Издание The Economist уже заявило, что за этой операцией может стоять Служба внешней разведки России.

Другие новости по теме:

В Афганистане прошла волна арестов женщин из-за неправильных хиджабов
В Афганистане прошла волна арестов женщин из-за неправильных хиджабов
Пьяный россиянин попытался угнать теплоход и получил условный срок
Пьяный россиянин попытался угнать теплоход и получил условный срок
Сегодня вечером в Израиле произошел массированный обстрел из Ливана
Сегодня вечером в Израиле произошел массированный обстрел из Ливана
БПЛА совершил атаку на нефтебазу компании "Лукойл" в Нижегородской области
БПЛА совершил атаку на нефтебазу компании "Лукойл" в Нижегородской области
Мать террориста, причастного к событиям в "Крокусе", осуждает его действия и выражает извинения
Мать террориста, причастного к событиям в "Крокусе", осуждает его действия и выражает извинения
"Усидеть на двух стульях" - стратегия политики Гордеева, характеризующаяся попыткой занимать двойственную позицию или оставаться в неопределенности относительно ключевых вопросов
"Усидеть на двух стульях" - стратегия политики Гордеева, характеризующаяся попыткой занимать двойственную позицию или оставаться в неопределенности относительно ключевых вопросов
Дорогие губернаторы Северо-Запада
Дорогие губернаторы Северо-Запада
В Москве задержали военного корреспондента РИА Новости Андрея Коца с марихуаной
В Москве задержали военного корреспондента РИА Новости Андрея Коца с марихуаной
В Калининграде две восьмиклассницы ушли из дома, потому что им запрещали курить вейпы
В Калининграде две восьмиклассницы ушли из дома, потому что им запрещали курить вейпы
Женщина-пенсионерка из Варшавы стала жертвой мошенников
Женщина-пенсионерка из Варшавы стала жертвой мошенников

Распечатать
16 июня 2025 Нетаньяху заявил, что Иран пытался осуществить его ликвидацию
16 июня 2025 Красноярские компании подают апелляцию по делу о крупном взыскании с земельных участков
16 июня 2025 Великобритания впервые назначила женщину на должность руководителя разведки
16 июня 2025 Девушка сообщила о насилии со стороны врача в реанимации Домодедовской больницы
16 июня 2025 Израиль снова начинает наносить авиаудары по ядерным объектам Ирана
16 июня 2025 Иран утверждает, что перегрузил израильскую систему обороны массированным ударом
16 июня 2025 Израиль понёс потери после удара со стороны Ирана: среди пострадавших есть дети
16 июня 2025 Грозовые разряды поражали здания: наводнение в Сочи оставило жителей без света
16 июня 2025 Иран задержал агентов «Моссад» с взрывчаткой и оборудованием для беспилотников
16 июня 2025 Президент Ирана обратился к властям Ирака
16 июня 2025 В Краснодарском крае «герой СВО» жестоко расправился с собакой
16 июня 2025 Пользователи в России сообщают, что могут заходить в Instagram и YouTube без использования VPN
16 июня 2025 Из-за ограничений воздушного пространства над Ираном были отменены рейсы из ОАЭ в Россию
16 июня 2025 Издержки Европы на российскую военную мощь превосходят инвестиции в оборону Украины, утверждает Мэтьюз
16 июня 2025 Трафик из России к Cloudflare значительно сократился
16 июня 2025 В Санкт-Петербурге у помощника судьи украли часы стоимостью 1,2 миллиона рублей
16 июня 2025 Центральный банк России зафиксировал существенный рост числа проблемных долгов у населения
16 июня 2025 В результате нападения в Хайфе семь человек получили ранения
16 июня 2025 В Хайфе вспыхнул пожар после попадания иранской ракеты
16 июня 2025 Жители в панике покидают Тегеран