Linux 圈“地震”过去 2 个月,压缩工具 XZ 5.6.2 发布:彻底清理后门代码
XZ 后门事件 2 个月之后,项目维护者 Lasse Collin 今天放出了新版本 XZ 5.6.2,彻底移除了 v5.6 和 v5.6.1 中的后门代码 CVE-2024-3094。
5 月 31 日消息,xz 后门事件 2 个月之后,项目维护者 lasse collin 今天放出了新版本 xz 5.6.2,彻底移除了 v5.6 和 v5.6.1 中的后门代码 cve-2024-3094。

collin 表示目前正在调查 xz 后门事件,对持续更新感兴趣的用户可查看 xz 后门页面了解最新信息。

代码网从报道中还获悉,lasse collin 宣布接纳 sam james 成为 xz 项目的新支持维护者。
xz 5.6.2 版本还修复了一些错误,修正了使用最新英伟达 hpc sdk(编译器)构建的问题,并取消了对 gnu 间接函数(ifunc)的支持。
xz 后门曾使用过 ifunc 支持,但由于使用它带来的性能优势太小,同时又增加了许多复杂性,因此即将删除该代码。
官方今天还发布了 xz 5.4.7 和 xz 5.2.13,其中包含各种错误修复,但受后门影响的只有 xz 5.6 系列。
相关文章:
-
-
-
优麒麟 24.04 版本默认搭载 Linux 6.8.0 版本内核,桌面环境组件升级至 UKUI 4.0,基础库、子系统与核心软件也进行了全面升级,并新增许多新特性,提升系统整体稳…
-
-
/proc的相关知识
/proc的相关知识 /proc 介绍 /proc 是一种伪文件系统(也即虚拟文件系统),存储的是当前内核运行状态的一系...
[阅读全文]
-
不建议在已有 iStoreOS 或 OpenWrt 机器上直接升级刷入此类固件,更建议全新安装。…
版权声明:本文内容由互联网用户贡献,该文观点仅代表作者本人。本站仅提供信息存储服务,不拥有所有权,不承担相关法律责任。
如发现本站有涉嫌抄袭侵权/违法违规的内容, 请发送邮件至 2386932994@qq.com 举报,一经查实将立刻删除。
发表评论