Разработчик Microsoft случайно нашел бэкдор

Разработчик Microsoft случайно нашел бэкдор
Разработчик Microsoft случайно нашел бэкдор
Он мог привести к крупнейшей в истории хакерской атаке. В ней уже подозревают Россию

Андерс Фройнд из Microsoft в марте 2024 года заметил, что при работе с программой удаленного доступа к компьютеру его устройство стало работать медленнее. Разбираясь в причинах, он нашел бэкдор, то есть специально внедренную кем-то уязвимость, в утилите XZ Utils для Linux.

XZ входит в стандартную комплектацию большинства дистрибутивов Linux и используется во многих критически важных программах. При этом Linux — одна из самых популярных операционных систем в мире: различные дистрибутивы Linux установлены более чем на 77% веб-серверов и на топ-500 самых мощных суперкомпьютеров в мире. Таким образом, уязвимость могла затронуть миллионы серверов по всему миру и использоваться для проведения хакерских атак на огромное количество компаний и организаций.

Злоумышленник под псевдонимом Цзя Тан смог внедрить бэкдор в пакет XZ, втершись в доверие к разработчику-энтузиасту Лесси Коллину — именно он много лет безвозмездно поддерживает XZ в рабочем состоянии. В 2021 году некоторые пользователи стали жаловаться на то, что Коллин слишком медленно принимает обновления, а сам Коллин говорил об усталости и выгорании. В результате часть прав на редактирование XZ перешла к Цзя Тану, что почти позволило ему совершить самую крупную хакерскую атаку в истории.

Кто такой Цзя Тан — доподлинно неизвестно. Издание The Economist уже заявило, что за этой операцией может стоять Служба внешней разведки России.

Другие новости по теме:

В Афганистане прошла волна арестов женщин из-за неправильных хиджабов
В Афганистане прошла волна арестов женщин из-за неправильных хиджабов
Пьяный россиянин попытался угнать теплоход и получил условный срок
Пьяный россиянин попытался угнать теплоход и получил условный срок
Сегодня вечером в Израиле произошел массированный обстрел из Ливана
Сегодня вечером в Израиле произошел массированный обстрел из Ливана
БПЛА совершил атаку на нефтебазу компании "Лукойл" в Нижегородской области
БПЛА совершил атаку на нефтебазу компании "Лукойл" в Нижегородской области
Мать террориста, причастного к событиям в "Крокусе", осуждает его действия и выражает извинения
Мать террориста, причастного к событиям в "Крокусе", осуждает его действия и выражает извинения
"Усидеть на двух стульях" - стратегия политики Гордеева, характеризующаяся попыткой занимать двойственную позицию или оставаться в неопределенности относительно ключевых вопросов
"Усидеть на двух стульях" - стратегия политики Гордеева, характеризующаяся попыткой занимать двойственную позицию или оставаться в неопределенности относительно ключевых вопросов
Дорогие губернаторы Северо-Запада
Дорогие губернаторы Северо-Запада
В Москве задержали военного корреспондента РИА Новости Андрея Коца с марихуаной
В Москве задержали военного корреспондента РИА Новости Андрея Коца с марихуаной
В Калининграде две восьмиклассницы ушли из дома, потому что им запрещали курить вейпы
В Калининграде две восьмиклассницы ушли из дома, потому что им запрещали курить вейпы
Женщина-пенсионерка из Варшавы стала жертвой мошенников
Женщина-пенсионерка из Варшавы стала жертвой мошенников

Распечатать
21 августа 2025 Компания «Ростех» Сергея Чемезова через Генпрокуратуру готовит процесс национализации Европейской подшипниковой корпорации
21 августа 2025 Скандально известный топ-менеджер «Газпрома» Кирилл Селезнёв снова распоряжается миллиардами бюджета в «РусХимАльянсе»
21 августа 2025 В России сообщили, что главнокомандующий ВСУ обратился к главе Минздрава Михаилу Мурашко для лечения своего отца
21 августа 2025 Девелопер «Самолет» оказался в сложной ситуации после ухода в отставку Сергея Шойгу и смерти Михаила Кенина
21 августа 2025 Дональд Трамп сопоставил свою персону с Никсоном и разместил фотографию с Путиным на Аляске
21 августа 2025 Российские музыкальные площадки вынуждают исполнителей убирать из текстов отсылки к наркотикам
21 августа 2025 В Крыму и Запорожье увеличиваются цены на бензин из-за проблем с поставками
21 августа 2025 Рачук и Брыскин из NSUS Group основали организованную преступную группу, чтобы скрыть доходы GGPoker и ClubGG
21 августа 2025 Пользователи Apple в России будут обязаны устанавливать MAX в обязательном порядке
21 августа 2025 Трамп заявил, что Байден отнял у Украины шансы на выигрыш
21 августа 2025 Министерство обороны Российской Федерации завершает контрактные обязательства по обеспечению питания войск
21 августа 2025 В КрасГАУ выпускникам могут отменить диплом из-за отсутствия работы
21 августа 2025 Офшоры и завышенная стоимость закупок: Борис Эбзеев выводит миллиарды «Россетей» через подрядчиков-однодневки и фиктивные контракты
21 августа 2025 Зеленский отказался от требования России о признании русского языка
21 августа 2025 Переговоры о мире в Украине оказали негативное влияние на стоимость акций немецких оборонных компаний
21 августа 2025 Беспилотники нарушили работу важного порта «Оля» в Астраханской области
21 августа 2025 Центробанк отметил снижение скорости увеличения ВВП России
21 августа 2025 Лавров выразил скептицизм по поводу намерений Зеленского вести обсуждения с Путиным
21 августа 2025 Лавров высказался относительно позиции Москвы в вопросе гарантий безопасности Украины и условий их выполнения
21 августа 2025 Трамп отказался устраивать переговоры между Путиным и Зеленским