ثغرة جديدة فى لينكس -أكتشاف Backdoor فى توزيعات لينكس

x32x01
  • بواسطة x32x01 ||
حبايبنا المهندسين اللي بيستخدموا توزيعات لينكس زيي كده
عندى ليكم اخبار الى حد ما مقلقه شويا
ثغرة جديدة فى لينكس -أكتشاف Backdoor فى توزيعات لينكس
النهارده تم اكتشاف Backdoor في توزيعات لينكس من مهندس سوفت وير شغال في ميكروسوفت ولاحظ لاج او تأخير 500 مللي في الثانيه في البروسيسور
وحس ان ده شئ مريب

وتم اكتشاف الـ Backdoor عن طريق مكتبة LIBLZMA
الضرر وصل ل RCE عن طريق SSHD
Code:
Number: CVE-2024-3094
ثغرة جديدة فى لينكس -أكتشاف Backdoor فى توزيعات لينكس
مسؤولين الانظمة
Code:
sudo apt-get update && apt-get upgrade
ياشباب الباك دور دي عند الناس اللي حدثت kali من يوم 26 ليوم 29
فلازم تعمل تحديث تاني دلوقتي علشان ثغرة الـ Backdoor
اللي في التحديث اللي عندك دلوقتي ممكن حد ياخد الماشين كلها وممكن يرفعها اونلاين فمتحدثش الكالي ب source's
من مواقع غير موثوقة خصوصا إنك ممكن متكونش واخد بالك إن السورسس دي بيبقي فيها Backdoor أو مش صحيح


عم اندريس جرب يعمل Benchmark مرة تانيه لكن المرادى التجربة كانت على كم مدة الوقت المستغرق في وقت تسجيل الدخول باستعمال SSH, مرة مع المكتبة ومرة بدون المكتبة وكان الفارق بينهم عبارة عن اجزاء من الثانية .. تقريباً 6 ملي ثانية "Millisecond" انت متخيل

يعني اقل من ثانية؟ اه زي مابقولك كده والله اقل من ثانية
ممكن اي شخص يشوف الفرق ويقول بسيط جداً لكن لما تاخدها من منظور تاني هتقول ليه اداة ضغط ملفات زي xz يكون ليها تأثير مباشر على SSH
بعد ما اندريس كمل تحليل xz اكتشف ان سبب التاخير هو ان الـSSH في كل مرة بيحصل تسجيل دخول جديد وفق شروط معينة بيحول مفاتيح التحقق للباك دور كود لمكتبة liblzma بعدها بيكمل تحقق SSH طبيعي
والاكيد ان ده مش طبيعي خااالص فأبلغ عنه

- مين هو بقى هو بتاع الباك دور Jia Tan (JiaT75) ؟
جيا تان "Jia Tan" غالباً ده اسم مستعار ممكن يكون وره مجموعة اشخاص
كان بيتواصل مع باقي مطورين xz عن طريق Internet Relay Chat "IRC" الهاص بمشروع xz وكان بيستعمل IP 185.128.24.163 من سنغافورة, ومنقدرش نحكم هل هو فعلا من سنغافورة والا لا لانه كان يستعمل VPN من NordVPN

وكان ليه اسماء مستعارة تانيه زي:
Code:
Jia Tan jiat0218@gmail.com
jiat75 jiat0218@gmail.com
Jia Cheong Tan jiat0218@gmail.com

تقدر تاخذ نظرة عن الايميلات اللي كان بيتواصل بيها مع المطورين وازاى كان قادر يقنعهم ويبقى جزء من المشروع في الرابط اللي تحت
https://www.mail-archive.com/xz-devel@tukaani.org/
 
المشاركات المتشابهة
x32x01
الردود
0
المشاهدات
112
x32x01
x32x01
x32x01
الردود
0
المشاهدات
98
x32x01
x32x01
x32x01
الردود
0
المشاهدات
118
x32x01
x32x01
x32x01
الردود
0
المشاهدات
130
x32x01
x32x01
x32x01
الردود
0
المشاهدات
121
x32x01
x32x01
الوسوم : الوسوم
backdoor أختراق لينكس ثغرة
الدخول أو التسجيل السريع
نسيت كلمة مرورك؟
إحصائيات المنتدى
المواضيع
1,631
المشاركات
1,824
أعضاء أكتب كود
260
أخر عضو
Hasan
عودة
أعلى