自動更新

並べ替え:新着順

メニューを開く

#VectraAI ブログ 📖 「サプライチェーンの侵害から保護する方法:XZ Utilsバックドアからのポイント」XZ Utils バックドアの脆弱性の詳細と、組織の危険度を確認する方法についてご紹介しています。 bit.ly/4bBcff2

Vectra AI Japan@vectra_ai_jp

メニューを開く

#ubuntujp XZ-utils バックドア問題について知っている猛者の顔だ...

メニューを開く

HISYS Security Journal Vol.61が公開となりました。 shield.ne.jp/ssrc/document/… ・佐藤 勝彦氏(a.k.a. goroh_kun)インタビュー ・HISYS CSI Watch「XZ Utilsの開発に悪意を持って入り込んだ人物とバックドアを仕込んだ経緯」 ・Let's Try 脆弱性検証 + 緩和策適用! 2.緩和策設定編 pic.twitter.com/k734x3Loy1

Kenichi Saito@hj_saito

メニューを開く

返信先:@takanasu05懐かしいー そういや OSに仕込まれるなんて どんだけ一人に依存してんだ と当時は企業もヤバい未来予想だなー とか思っていたな 現実には つい最近もXZ Utilsの件もあったし いやーあり得る未来として 追いついてきちゃったな

段々腹ポチャ太@b1dHzvdUdeCvejL

メニューを開く

件の脆弱性を解消したバージョンがリリースされた Release XZ Utils 5.6.2 (stable) · tukaani-project/xz github.com/tukaani-projec…

.つねちゃん@iniad_0425

メニューを開く

バックドアが埋め込まれていたことが判明して、大騒ぎになっていたXZですが、バックドアを取り除いた版がリリースされたようです。顛末は下記でまとめてくださっています。 / "New, clean XZ Utils releases were made on 2024-05-29. The home page is available again too." tukaani.org/xz-backdoor/

あまね工研@amanelab

メニューを開く

軍事機密・特定機密は開示されないですし。 プログラムにしても、個人情報や金融情報等を保護するセキュリティ部分についてOSSを採用する方が安全であるという主張は、XZ Utils等の件で完全に崩れていると思う。

Kai INUI@_kaiinui

これはかしこいなぁ。確かに、そもそもなんで公共物である自治体のコードは開示されないんだろう?

めたP🏊‍♂️🚴🏼🏃‍♂️@metalpine

メニューを開く

TZX拡張子の添付ファイルが付いた悪性スパムについて。TZXはXZ utilsで圧縮されたTarファイルの拡張子。観測されたファイルの中身は実際にはRARファイル。TXZとRDRは双方とも昨年よりWindows 11が対応しており、拡張子と中身が違っていてもエクスプローラから普通に開ける。 isc.sans.edu/diary/0

kokumoto (DM)@__kokmt

メニューを開く

どうやって、アーカイバー(名称:XZ Utils)のリポジトリ(ソフト開発の取りまとめシステム)に、インストール先マシンに #バックドア(侵入口)を設営させる"テスト用ファイル"を忍び込ませた? #オープンソフト #マルウェア #Linux ベータ版で発見 xtech.nikkei.com/atcl/nxt/colum…

Westwind (ペーター)@denpa_westwind

メニューを開く

OSSメンテナに嫌がらせメールを送ることがxz-utilsの事案のような攻撃ベクターになっているという話 / “LDAPjs Open Source Project Decommissioned After Maintainer Receives Abusive Email - Socket” htn.to/2RsKrJne9u

Teppei Sato@teppeis

メニューを開く

XZ Utilsにバックドアを仕込んだ謎の人物「Jia Tan」の正体とは? 専門家たちの推理 | WIRED.jp wired.jp/article/jia-ta…

メニューを開く

返信先:@rui314XZ Utils」だけが破壊工作の標的ではない可能性--オープンソース財団 - ZDNET Japan japan.zdnet.com/article/352178… @zdnet_japanから 需要があるけど儲からないから誰もやりたがらない事はこういった悪意の格好の標的にもなりそう。低待遇で人材不足の保育士業界なら小児性愛者の性犯罪者が喜ぶように。

ばさし@d117e

メニューを開く

XZ Utilsのバックドアの件は怖いな。ソーシャルエンジニアリングとも言うべきか。

Fujimaru1981@fujimaru1981

メニューを開く

XZ Utilsの不正コード挿入問題の原因は、企業の“OSSタダ乗り問題”にあり?” htn.to/2JuEBdV6wZ

@zu2

メニューを開く

承前:XZ Utilsの件もあるしねぇ。政治的な支配下に有るか無いかって、わからんよな。でも、ロシア人が開発に参加している、って雑なくくりだと、影響範囲が想定外に大きいんじゃないか?w

やまねこ⚙楢ノ木技研@felis_silv

メニューを開く

XZ Utilsの不正コード挿入問題の原因は、企業の“OSSタダ乗り問題”にあり?:Cybersecurity Dive - ITmedia エンタープライズ itmedia.co.jp/enterprise/art…

メニューを開く

有名ソフトにバックドア、防止不可能「ソフトウエアサプライチェーン攻撃」の脅威 xtech.nikkei.com/atcl/nxt/colum… 有名なOSSの圧縮ソフト「XZ Utils」にマルウエアの一種である「バックドア」が仕込まれ、IT業界に衝撃が走った。攻撃者はどうやってバックドアを仕込んだのか? 攻撃の詳細と対策を解説。

日経クロステック IT@nikkeibpITpro

メニューを開く

xz-utils_v5.6.0,v5.6.1にバックドア が仕掛けられてるとはつゆ知らず4/22にTestingに移行 現在中身は影響ないバージョンに差し替えてくれてあるみたいで一安心、だけどかなり深刻だなこれ… gist.github.com/thesamesam/223…

糖衣/Toh-i@sugar_coat_384

メニューを開く

有名ソフトにバックドア、防止不可能「ソフトウエアサプライチェーン攻撃」の脅威 xtech.nikkei.com/atcl/nxt/colum… 話題になった XZ Utils についての話。

しーにゃ♪@公式@Syynya

メニューを開く

XZ Utilsの不正コード挿入問題の原因は、企業の“OSSタダ乗り問題”にあり?:Cybersecurity Dive - ITmedia エンタープライズ itmedia.co.jp/enterprise/art…

ohhara_P🧐Slow life in the isekai@ohhara_shiojiri

メニューを開く

有名ソフトにバックドア、防止不可能「ソフトウエアサプライチェーン攻撃」の脅威: 有名なOSSの圧縮ソフト「XZ Utils」にマルウエアの一種である「バックドア」が仕込まれ、IT業界に衝撃が走りました。正規ソフトにマルウエアが仕込まれる攻撃は「ソフトウエア… xtech.nikkei.com/atcl/nxt/colum…

日経クロステック(xTECH)@NIKKEIxTECH

メニューを開く

来週月曜日サイバートラストの会議室でOpenSSF OSSセキュリティMeetupが開催されるよ。 OpenSSFゼネラルマネージャーOmkharさんの話や、先日開催されたSOSS Community Day NA イベントレポートがあるよ!☆ζ(。☌ᴗ☌。)ζ xz-utils事件などOSSセキュリティーは重要になってきてるね。 #SOSS #OpenSSF

Linux Foundation JP@Linux_Fdtn_JP

現地参加登録 5/10 (金) 正午まで 来週月曜日開催されるOSSセキュリティMeetup (5/13 17:30 サイバートラスト会議室) は #OpenSSF ゼネラルマネージャーOmkharと日本コミュニティが最新情報を共有し交流する貴重な機会です 対面参加はもうすぐ締切です : hubs.la/Q02wCT1m0

みらくるちゃん & カーネルくん【MIRACLE LINUX】@miraclelinux

メニューを開く

[ITmedia エンタープライズ]Cybersecurity Dive:XZ Utilsの不正コード挿入問題の原因は、企業の“OSSタダ乗り問題”にあり? itmedia.co.jp/enterprise/art…

ITmedia@itmedia

メニューを開く

XZ Utilsの不正コード挿入問題の原因は、企業の“OSSタダ乗り問題”にあり? itmedia.co.jp/enterprise/art…

ITmedia エンタープライズ@itm_enterprise

メニューを開く

XZ Utilsの事件の重大性を改めて実感したが、オープンソースコミュニティにおいて外側の防御のみならずインサイダーリスクの認識やソースコードレビュー等の内側の防御も考慮しなければならないのはかなりキツいな.. Overcoming Insider Threats in Open Source Environments linuxsecurity.com/news/security-…

トレンド21:10更新

  1. 1

    スポーツ

    ラムジェット

    • 三浦皇成
    • サトノエピック
    • アンモシエラ
    • シンメデージー
    • 東京ダービー
    • 皇成
    • フォーエバーヤング
    • JRA
    • ハビレ
    • ダービー
  2. 2

    エンタメ

    岩本照

    • 赤羽骨子のボディガード
    • 目黒くん
  3. 3

    エンタメ

    高山みなみ

    • 林原めぐみ
    • YouTube
  4. 4

    エンタメ

    休業損害

    • 芸能活動休止
    • 性加害報道
    • 松本人志
    • 松本人志さん
    • 松本人志氏
  5. 5

    エンタメ

    アンビリバボー

    • アンビリーバボー
    • ファンタジースプリングス
    • ディズニー特集
    • デズニー
    • 再現VTR
    • ディズニーシー
    • FS
    • 東京ディズニーシー
  6. 6

    ニュース

    あたしンちNEXT

    • youtube公式
    • 新作アニメ
    • あたしンち
    • 18時30分
    • キンモクセイ
  7. 7

    エンタメ

    有吉の壁

    • 春ヒコ
    • 春とヒコーキ
    • エバース
    • 有吉さん
    • 若元春
  8. 8

    ITビジネス

    出生率1.20

    • 夢も希望もない
    • 過去最低
    • 年少扶養控除
    • 72万人
    • 出生率
    • 異次元の少子化
    • 政治の責任
    • 2023年
  9. 9

    スポーツ

    ソーヴァリアント

    • 競走能力喪失
  10. 10

    スポーツ

    ネフタリ教

    • 先制ホームラン
    • 逆転ホームラン
    • ネフタリ
    • フェンス直撃
    • 蝦名達夫
    • ホームラン
    • ホームラン?
    • プロ野球
20位まで見る

人気ポスト

よく使う路線を登録すると遅延情報をお知らせ Yahoo!リアルタイム検索アプリ
Yahoo!リアルタイム検索アプリ