Urgent.News

What's breaking now, across thousands of outlets.

Tech

Die XZ-Backdoor: Weckruf für die Open-Source-Sicherheit

Die XZ-Backdoor: Ein Albtraum, der die Open-Source-Welt wachrüttelte Ende März 2024 hielt die Tech-Welt den Atem an. Ein Microsoft-Entwickler, Andres Freund, entdeckte durch Zufall eine der raffiniertesten und potenziell verheerendsten Backdoors, die je in einer kritischen Open-Source-Komponente gefunden wurden. Der Zielort: xz , ein unscheinbares, aber weit verbreitetes Komprimierungswerkzeug,…

Die XZ-Backdoor: Ein Albtraum, der die Open-Source-Welt wachrüttelte, ist ein Cyber-Thriller, der sich im März 2024 als bittere Realität herausstellte. Ein Microsoft-Entwickler, Andres Freund, entdeckte durch Zufall diese raffinierte und potenziell verheerende Backdoor in xz, einem weit verbreiteten Komprimierungswerkzeug auf Linux- und macOS-Systemen.

Die Backdoor, bekannt als CVE-2024-3094, war das Ergebnis einer langjährigen Social-Engineering-Kampagne, die darauf abzielte, die Kontrolle über grundlegende Software-Infrastrukturen zu erlangen. Diese Entdeckung hat tiefgreifende Auswirkungen auf das Vertrauen und die Sicherheit innerhalb des Open-Source-Ökosystems und erfordert grundlegende Fragen und Lehren, um zukünftige Katastrophen zu verhindern.

Brief written by urgent.news from Dev.to's own syndicated text. Machine-written — may contain errors; check the original before relying on it.

Read the original at dev.to →

More in Tech

Throwaway experiments are easy to start. Retiring one safely is not

I was closing out a throwaway repo from an agent-workflow experiment. I had treated experiment repos as cheap to delete once the hypothesis felt answered.

  • Retiring a throwaway experiment safely is complex, not just deletion
  • Preserve provisional choices during retirement, avoid archival absorption
  • Create verified deletion set with IDs before actual deletion

More from Thursday 10 September →