Open source

Backdoor nella libreria Xz per Linux: perché è un problema di sicurezza dello sviluppo open source



Indirizzo copiato

Una backdoor è rimasta attiva per tre settimane nell’utility open source di compressione dati Xz, largamente utilizzata e sfruttata da software in tutto il mondo Linux. Una storia di intelligence che mette in risalto nuovamente il livello di solitudine che spesso contraddistingue le community open source

Pubblicato il 4 apr 2024

Dario Fadda

Research Infosec, fondatore Insicurezzadigitale.com



xz-980×513

La rilevazione di una backdoor nella libreria open source Xz, utilizzata ampiamente per la compressione dati tramite l’algoritmo lzma, ha riportato alla luce l’allarme sulla gestione dei prodotti open source e di come questi vengano integrati in progetti di estesa diffusione, senza un’occhio di riguardo sul progetto originale stesso.

Continua a leggere questo articolo

Articoli correlati