La rilevazione di una backdoor nella libreria open source Xz, utilizzata ampiamente per la compressione dati tramite l’algoritmo lzma, ha riportato alla luce l’allarme sulla gestione dei prodotti open source e di come questi vengano integrati in progetti di estesa diffusione, senza un’occhio di riguardo sul progetto originale stesso.
Open source
Backdoor nella libreria Xz per Linux: perché è un problema di sicurezza dello sviluppo open source
Una backdoor è rimasta attiva per tre settimane nell’utility open source di compressione dati Xz, largamente utilizzata e sfruttata da software in tutto il mondo Linux. Una storia di intelligence che mette in risalto nuovamente il livello di solitudine che spesso contraddistingue le community open source
Research Infosec, fondatore Insicurezzadigitale.com

Continua a leggere questo articolo
Who's Who
Argomenti
Canali
Con o Senza – Galaxy AI per il business

SPAZIO CISO
-

Quando il vecchio PC va in pensione, ma i dati restano al lavoro
03 Mar 2026 -

Fiducia zero nell’AI: la convergenza tra verifica, sicurezza offensiva e disinformazione
26 Feb 2026 -

Password manager, tra promesse di inattaccabilità e lacune nella sicurezza
25 Feb 2026 -

Come difendersi dai sistemi di Agentic AI: serve più cultura organizzativa
25 Feb 2026 -

Whaling e CEO Fraud: perché il pesce grosso è il più facile da pescare
24 Feb 2026


















