XZ Utils CVE-2024-3094:信任破碎、诡异坚持与行动号召
hackerone.com | 漏洞 | CVE-2024-3094 | #supply-chain | #open-source | #linux | #backdoor | #xz-utils | #cve-2024-3094
摘要
XZ Utils 5.6.0 与 5.6.1 版本中被植入的后门(CVE-2024-3094)由 Andres Freund 因 sshd 异常发现,恶意代码藏身于压缩测试文件中,是一次长期潜伏的供应链投毒。
- 发布时间
- 收录时间
Skip to content