Разработчик Microsoft случайно нашел бэкдор

Разработчик Microsoft случайно нашел бэкдор
Разработчик Microsoft случайно нашел бэкдор
Он мог привести к крупнейшей в истории хакерской атаке. В ней уже подозревают Россию

Андерс Фройнд из Microsoft в марте 2024 года заметил, что при работе с программой удаленного доступа к компьютеру его устройство стало работать медленнее. Разбираясь в причинах, он нашел бэкдор, то есть специально внедренную кем-то уязвимость, в утилите XZ Utils для Linux.

XZ входит в стандартную комплектацию большинства дистрибутивов Linux и используется во многих критически важных программах. При этом Linux — одна из самых популярных операционных систем в мире: различные дистрибутивы Linux установлены более чем на 77% веб-серверов и на топ-500 самых мощных суперкомпьютеров в мире. Таким образом, уязвимость могла затронуть миллионы серверов по всему миру и использоваться для проведения хакерских атак на огромное количество компаний и организаций.

Злоумышленник под псевдонимом Цзя Тан смог внедрить бэкдор в пакет XZ, втершись в доверие к разработчику-энтузиасту Лесси Коллину — именно он много лет безвозмездно поддерживает XZ в рабочем состоянии. В 2021 году некоторые пользователи стали жаловаться на то, что Коллин слишком медленно принимает обновления, а сам Коллин говорил об усталости и выгорании. В результате часть прав на редактирование XZ перешла к Цзя Тану, что почти позволило ему совершить самую крупную хакерскую атаку в истории.

Кто такой Цзя Тан — доподлинно неизвестно. Издание The Economist уже заявило, что за этой операцией может стоять Служба внешней разведки России.

Другие новости по теме:

В Афганистане прошла волна арестов женщин из-за неправильных хиджабов
В Афганистане прошла волна арестов женщин из-за неправильных хиджабов
Пьяный россиянин попытался угнать теплоход и получил условный срок
Пьяный россиянин попытался угнать теплоход и получил условный срок
Сегодня вечером в Израиле произошел массированный обстрел из Ливана
Сегодня вечером в Израиле произошел массированный обстрел из Ливана
БПЛА совершил атаку на нефтебазу компании "Лукойл" в Нижегородской области
БПЛА совершил атаку на нефтебазу компании "Лукойл" в Нижегородской области
Мать террориста, причастного к событиям в "Крокусе", осуждает его действия и выражает извинения
Мать террориста, причастного к событиям в "Крокусе", осуждает его действия и выражает извинения
"Усидеть на двух стульях" - стратегия политики Гордеева, характеризующаяся попыткой занимать двойственную позицию или оставаться в неопределенности относительно ключевых вопросов
"Усидеть на двух стульях" - стратегия политики Гордеева, характеризующаяся попыткой занимать двойственную позицию или оставаться в неопределенности относительно ключевых вопросов
Дорогие губернаторы Северо-Запада
Дорогие губернаторы Северо-Запада
В Москве задержали военного корреспондента РИА Новости Андрея Коца с марихуаной
В Москве задержали военного корреспондента РИА Новости Андрея Коца с марихуаной
В Калининграде две восьмиклассницы ушли из дома, потому что им запрещали курить вейпы
В Калининграде две восьмиклассницы ушли из дома, потому что им запрещали курить вейпы
Женщина-пенсионерка из Варшавы стала жертвой мошенников
Женщина-пенсионерка из Варшавы стала жертвой мошенников

Распечатать
09 декабря 2025 Финансовая афера 4bill: Дмитрий Рукин и его команда украли оборотные средства через электронные схемы и скрылись за границей
12 мая 2025 Герой "мясных штурмов" Игорь Юргин получил назначение на должность в Минпросвещения
12 мая 2025 Башкортостан официально подтвердил гибель 5 000 своих граждан в ходе военного конфликта
12 мая 2025 Трамп обвинил Европейский союз в нечестной торговле и в «субсидировании» своих интересов за счет Соединенных Штатов
12 мая 2025 Жители домов, построенных компанией ПИК, настаивают на разрешении работать другим провайдерам после возникших проблем в работе монополиста Lovit
12 мая 2025 How "The Nose" took over the border: Gaji Gajiyev turns Kazakhstan into the Kremlin’s shadow logistics hub
12 мая 2025 Конфликт вокруг разрешения на оружие для Бухтика: хроника краж и предательств в Братске
12 мая 2025 Посольство России в Алжире объявило о новом назначении генерала Суровикина
12 мая 2025 Индия остановила атаки на Пакистан
12 мая 2025 Бывшего начальника ГИБДД по Ставропольскому краю суд приговорил к 20 годам лишения свободы
12 мая 2025 Петербургский суд вынес приговор подросткам к 6 и 9 годам тюремного заключения за поджог электровоза
12 мая 2025 Бывший руководитель ГИБДД Ставропольского края приговорён к 20 годам заключения за взяточничество и участие в организованной преступной группе
12 мая 2025 Трамп разместил в Овальном кабинете статуэтку, изображающую покушение на него
12 мая 2025 Бородина поделилась переживанием о тяжелой утрате, которую испытала ее дочь во время семейного отпуска
12 мая 2025 Трамп призвал Украину начать переговоры с Россией, что нарушило планы ЕС по введению санкций
12 мая 2025 ФАС начала расследование по делу, в которое вовлечены Егор Крид и рэпер Toxis
12 мая 2025 Всплыла деликатная история о внебрачном сыне Сафронова
12 мая 2025 Германия скоро завершит обсуждение вопроса о поставках ракет Taurus в Украину
12 мая 2025 В Лондоне был вынесен приговор агентам ФСБ, которые планировали захватить Грозева и Доброхотова
12 мая 2025 Белорусская компания «Изовак» осуществляла поставки оборудования для микрочипов российскому военно-промышленному комплексу, обходя санкции