La rilevazione di una backdoor nella libreria open source Xz, utilizzata ampiamente per la compressione dati tramite l’algoritmo lzma, ha riportato alla luce l’allarme sulla gestione dei prodotti open source e di come questi vengano integrati in progetti di estesa diffusione, senza un’occhio di riguardo sul progetto originale stesso.
Open source
Backdoor nella libreria Xz per Linux: perché è un problema di sicurezza dello sviluppo open source
Una backdoor è rimasta attiva per tre settimane nell’utility open source di compressione dati Xz, largamente utilizzata e sfruttata da software in tutto il mondo Linux. Una storia di intelligence che mette in risalto nuovamente il livello di solitudine che spesso contraddistingue le community open source
Research Infosec, fondatore Insicurezzadigitale.com

Continua a leggere questo articolo
Who's Who
Argomenti
Canali
Con o Senza – Galaxy AI per il business












