Giovanni_Menezes
(usa Devuan)
Enviado em 31/03/2024 - 23:28h
aguamole escreveu:
Uai, e porque não desinstala o xz? é so por um tempo.
Pessoal, não analisem a coisa apenas pela questão técnica, vocês precisam olhar todas as variáveis de segurança envolvidas na situação.
Não é tão simples assim, você pode até remover o pacote mas...
Imagine você que esse ataque foi feito por alguma empresa terceirizada, prestando serviço para alguma agência de
inteligencia, e conseguiu infiltrar o mesmo backdoor em versões anteriores e estava ai funcionando na surdina a pelo
menos 1 ano antes do Warning na comunidade.
O estrago é enorme!!!
Você simplesmente não tem como saber se a falha foi explorada na sua máquina com segurança. O próprio Andres Freund, quem foi que descobriu a porta dos fundos, só conseguiu descobrir por causa de um uso anômalo de CPU no sshd, se não fosse por isso, estaria ainda despercebido e em pleno uso.
Veja o link que o Rand0m postou!
Agora, pense, uma empresa que trabalhou nos últimos 5 anos em algum projeto secreto, gastou alguns milhões de dólares, e de repente a chefia recebe uma ligação do setor do TI mais ou menos assim:
"Alô, Oi Chefe, sabe aquele servidor com acesso remoto via SSH que a gente usa para dar manutenção, onde estão aqueles projetos milionários da empresa, foi mal chefe, a gente descobriu um probleminha aqui e deu ruim.."
A coisa vai muito além de um simples pacote modificado para ter comportamento malicioso.
https://odysee.com/@sabotagem:b