自動更新

並べ替え:新着順

メニューを開く

#VectraAI ブログ 📖 「サプライチェーンの侵害から保護する方法:XZ Utilsバックドアからのポイント」XZ Utils バックドアの脆弱性の詳細と、組織の危険度を確認する方法についてご紹介しています。 bit.ly/4bBcff2

Vectra AI Japan@vectra_ai_jp

メニューを開く

#ubuntujp XZ-utils バックドア問題について知っている猛者の顔だ...

メニューを開く

HISYS Security Journal Vol.61が公開となりました。 shield.ne.jp/ssrc/document/… ・佐藤 勝彦氏(a.k.a. goroh_kun)インタビュー ・HISYS CSI Watch「XZ Utilsの開発に悪意を持って入り込んだ人物とバックドアを仕込んだ経緯」 ・Let's Try 脆弱性検証 + 緩和策適用! 2.緩和策設定編 pic.twitter.com/k734x3Loy1

Kenichi Saito@hj_saito

メニューを開く

返信先:@takanasu05懐かしいー そういや OSに仕込まれるなんて どんだけ一人に依存してんだ と当時は企業もヤバい未来予想だなー とか思っていたな 現実には つい最近もXZ Utilsの件もあったし いやーあり得る未来として 追いついてきちゃったな

段々腹ポチャ太@b1dHzvdUdeCvejL

メニューを開く

件の脆弱性を解消したバージョンがリリースされた Release XZ Utils 5.6.2 (stable) · tukaani-project/xz github.com/tukaani-projec…

.つねちゃん@iniad_0425

メニューを開く

バックドアが埋め込まれていたことが判明して、大騒ぎになっていたXZですが、バックドアを取り除いた版がリリースされたようです。顛末は下記でまとめてくださっています。 / "New, clean XZ Utils releases were made on 2024-05-29. The home page is available again too." tukaani.org/xz-backdoor/

あまね工研@amanelab

メニューを開く

軍事機密・特定機密は開示されないですし。 プログラムにしても、個人情報や金融情報等を保護するセキュリティ部分についてOSSを採用する方が安全であるという主張は、XZ Utils等の件で完全に崩れていると思う。

Kai INUI@_kaiinui

これはかしこいなぁ。確かに、そもそもなんで公共物である自治体のコードは開示されないんだろう?

めたP🏊‍♂️🚴🏼🏃‍♂️@metalpine

メニューを開く

TZX拡張子の添付ファイルが付いた悪性スパムについて。TZXはXZ utilsで圧縮されたTarファイルの拡張子。観測されたファイルの中身は実際にはRARファイル。TXZとRDRは双方とも昨年よりWindows 11が対応しており、拡張子と中身が違っていてもエクスプローラから普通に開ける。 isc.sans.edu/diary/0

kokumoto (DM)@__kokmt

メニューを開く

どうやって、アーカイバー(名称:XZ Utils)のリポジトリ(ソフト開発の取りまとめシステム)に、インストール先マシンに #バックドア(侵入口)を設営させる"テスト用ファイル"を忍び込ませた? #オープンソフト #マルウェア #Linux ベータ版で発見 xtech.nikkei.com/atcl/nxt/colum…

Westwind (ペーター)@denpa_westwind

メニューを開く

OSSメンテナに嫌がらせメールを送ることがxz-utilsの事案のような攻撃ベクターになっているという話 / “LDAPjs Open Source Project Decommissioned After Maintainer Receives Abusive Email - Socket” htn.to/2RsKrJne9u

Teppei Sato@teppeis

メニューを開く

XZ Utilsにバックドアを仕込んだ謎の人物「Jia Tan」の正体とは? 専門家たちの推理 | WIRED.jp wired.jp/article/jia-ta…

メニューを開く

返信先:@rui314XZ Utils」だけが破壊工作の標的ではない可能性--オープンソース財団 - ZDNET Japan japan.zdnet.com/article/352178… @zdnet_japanから 需要があるけど儲からないから誰もやりたがらない事はこういった悪意の格好の標的にもなりそう。低待遇で人材不足の保育士業界なら小児性愛者の性犯罪者が喜ぶように。

ばさし@d117e

メニューを開く

XZ Utilsのバックドアの件は怖いな。ソーシャルエンジニアリングとも言うべきか。

Fujimaru1981@fujimaru1981

メニューを開く

XZ Utilsの不正コード挿入問題の原因は、企業の“OSSタダ乗り問題”にあり?” htn.to/2JuEBdV6wZ

@zu2

メニューを開く

承前:XZ Utilsの件もあるしねぇ。政治的な支配下に有るか無いかって、わからんよな。でも、ロシア人が開発に参加している、って雑なくくりだと、影響範囲が想定外に大きいんじゃないか?w

やまねこ⚙楢ノ木技研@felis_silv

メニューを開く

XZ Utilsの不正コード挿入問題の原因は、企業の“OSSタダ乗り問題”にあり?:Cybersecurity Dive - ITmedia エンタープライズ itmedia.co.jp/enterprise/art…

メニューを開く

有名ソフトにバックドア、防止不可能「ソフトウエアサプライチェーン攻撃」の脅威 xtech.nikkei.com/atcl/nxt/colum… 有名なOSSの圧縮ソフト「XZ Utils」にマルウエアの一種である「バックドア」が仕込まれ、IT業界に衝撃が走った。攻撃者はどうやってバックドアを仕込んだのか? 攻撃の詳細と対策を解説。

日経クロステック IT@nikkeibpITpro

メニューを開く

xz-utils_v5.6.0,v5.6.1にバックドア が仕掛けられてるとはつゆ知らず4/22にTestingに移行 現在中身は影響ないバージョンに差し替えてくれてあるみたいで一安心、だけどかなり深刻だなこれ… gist.github.com/thesamesam/223…

糖衣/Toh-i@sugar_coat_384

メニューを開く

有名ソフトにバックドア、防止不可能「ソフトウエアサプライチェーン攻撃」の脅威 xtech.nikkei.com/atcl/nxt/colum… 話題になった XZ Utils についての話。

しーにゃ♪@公式@Syynya

メニューを開く

XZ Utilsの不正コード挿入問題の原因は、企業の“OSSタダ乗り問題”にあり?:Cybersecurity Dive - ITmedia エンタープライズ itmedia.co.jp/enterprise/art…

ohhara_P🧐Slow life in the isekai@ohhara_shiojiri

メニューを開く

有名ソフトにバックドア、防止不可能「ソフトウエアサプライチェーン攻撃」の脅威: 有名なOSSの圧縮ソフト「XZ Utils」にマルウエアの一種である「バックドア」が仕込まれ、IT業界に衝撃が走りました。正規ソフトにマルウエアが仕込まれる攻撃は「ソフトウエア… xtech.nikkei.com/atcl/nxt/colum…

日経クロステック(xTECH)@NIKKEIxTECH

メニューを開く

来週月曜日サイバートラストの会議室でOpenSSF OSSセキュリティMeetupが開催されるよ。 OpenSSFゼネラルマネージャーOmkharさんの話や、先日開催されたSOSS Community Day NA イベントレポートがあるよ!☆ζ(。☌ᴗ☌。)ζ xz-utils事件などOSSセキュリティーは重要になってきてるね。 #SOSS #OpenSSF

Linux Foundation JP@Linux_Fdtn_JP

現地参加登録 5/10 (金) 正午まで 来週月曜日開催されるOSSセキュリティMeetup (5/13 17:30 サイバートラスト会議室) は #OpenSSF ゼネラルマネージャーOmkharと日本コミュニティが最新情報を共有し交流する貴重な機会です 対面参加はもうすぐ締切です : hubs.la/Q02wCT1m0

みらくるちゃん & カーネルくん【MIRACLE LINUX】@miraclelinux

メニューを開く

[ITmedia エンタープライズ]Cybersecurity Dive:XZ Utilsの不正コード挿入問題の原因は、企業の“OSSタダ乗り問題”にあり? itmedia.co.jp/enterprise/art…

ITmedia@itmedia

メニューを開く

XZ Utilsの不正コード挿入問題の原因は、企業の“OSSタダ乗り問題”にあり? itmedia.co.jp/enterprise/art…

ITmedia エンタープライズ@itm_enterprise

メニューを開く

XZ Utilsの事件の重大性を改めて実感したが、オープンソースコミュニティにおいて外側の防御のみならずインサイダーリスクの認識やソースコードレビュー等の内側の防御も考慮しなければならないのはかなりキツいな.. Overcoming Insider Threats in Open Source Environments linuxsecurity.com/news/security-…

トレンド7:46更新

  1. 1

    エンタメ

    あたしの!

    • あたしの
    • 映画化決定
    • 初主演
    • 木村柾哉
    • 渡邉美穂
    • 柾哉
    • W主演
    • コメント全文
    • 木村柾哉 映画
    • INI
    • 実写映画化
  2. 2

    エンタメ

    令和6年6月6日6時6分

    • 令和6年6月6日6時6分6秒
    • 6時6分
    • 6時6
    • 一生に一度
    • 6月6日6時6分
    • 令和6年6月6日 6時6分
    • 6時6分6秒
    • 6秒
    • 宇徳敬子
    • 令和6年
    • 令和6
    • 令和
  3. 3

    エンタメ

    薮宏太

    • 梅田彩佳
    • シアタークリエ
    • 草間リチャード敬太
    • Hey! Say! JUMP
    • Aぇ! group
    • リチャード
  4. 4

    楽器の日

    • かえるの日
    • 梅の日
    • 6歳
    • さくらんぼ
    • 1970年
    • 昭和45年
  5. 5

    京葉線

    • 始発から
  6. 6

    ふしぎ駄菓子屋 銭天堂

    • 中田秀夫
    • 銭天堂
    • ふしぎ駄菓子屋
    • 天海祐希
    • 実写映画
  7. 7

    世界2位

    • 3兆ドル
    • 時価総額
    • NVIDIA
    • エヌビディア
    • APPLE
    • 3兆
    • 日本経済新聞
    • アップル
  8. 8

    出生率0.99

    • 人口減少
    • 危機的状況
  9. 9

    グルメ

    カエルの日

    • かえるの日
    • ケロ(6)ケロ(6)
    • 令和6年
    • 令和6
  10. 10

    アニメ・ゲーム

    悪魔の数字

    • 6時6分
    • 6時6
20位まで見る
よく使う路線を登録すると遅延情報をお知らせ Yahoo!リアルタイム検索アプリ
Yahoo!リアルタイム検索アプリ