Linuxnyheter

..när det gäller Ubuntu, eller kanske något helt annat. Lite som "Ordet är fritt", men man måste följa de regler som gäller. Här är roligt, trevligt, mysigt och kanske man tar en kopp kaffe tillsammans!
Användarvisningsbild
anth
Inlägg: 514
Blev medlem: 22 aug 2019, 15:35
OS: Ubuntu
Utgåva: 23.04 Lunar Lobster

Linuxnyheter

Inlägg av anth »

Jag tänkte starta en nyhetstråd om linux.

Många gånger ser jag något som är intressant, men som inte känns värt att skapa en hel tråd om - mest för att det antagligen bara skulle generera ett svar eller två, om ens det.

Ser ni något linuxrelaterat som är intressant, men kanske inte jätteintressant - skriv om det här.

Och det finns givetvis inget som hindrar att man skapar en helt ny tråd om något som man tycker är jätteintressant, bara för att det först dök upp i den här tråden.
Användarvisningsbild
anth
Inlägg: 514
Blev medlem: 22 aug 2019, 15:35
OS: Ubuntu
Utgåva: 23.04 Lunar Lobster

Skadlig kod i XZ-projektet på Github

Inlägg av anth »

Man har upptäckt skadlig kod i XZ-projektet på Github.

Den skadliga koden är så allvarlig att den skapar en bakdörr in i linux som hackare kan använda för att ta över din dator.

xz är ett komprimeringsformat, t.ex. i filer med ändelsen .tar.xz, men även i snap.
xz-utils och xz-lib finns i nästan alla linuxdatorer, men det skadliga koden dök upp först i februari 2024 på githubsidan, så det är bara rolling releases och utvecklingsversioner som hunnit få in den skadliga koden i sina repos.

Om du kör Ubuntu 24.04 Dev, Debian Sid, Fedora Rawhide, Open SUSE Tumbleweed, ArchLinux - så bör du uppdatera ditt system omedelbart (å andra sidan: de som kör de versionerna brukar väl uppdatera sina system dagligen?)

Githubsidan som fick skadlig kod (sidan är redan stängd)
https://github.com/tukaani-project/xz

En av oatliga nyhetsartiklar om xz
https://www.phoronix.com/news/GitHub-Disables-XZ-Repo
Användarvisningsbild
JoWa
Global Moderator
Inlägg: 7782
Blev medlem: 09 jun 2012, 06:16
OS: Ubuntu
Utgåva: 24.04 Noble Numbat LTS
Ort: Boo
Kontakt:

Re: Linuxnyheter

Inlägg av JoWa »

Xz/liblzma security update
bdmurray skrev:On March 28, 2024 Ubuntu was made aware of an upstream vulnerability that affected the xz-utils source package. The affected library has been removed from our Ubuntu 24.04 LTS (Noble Numbat) proposed builds. We are continuing to investigate further. Thank you to the community members who are collaborating on our understanding of this issue.
Noble Numbat | Firefox 125β (snap) | Privacy Badger
Skriv svar

Återgå till "Ubuntu Café"