XZ et liblzma: Faille de sécurité volontairement introduite depuis au moins deux mois

98
31
mar.
2024
Sécurité

Andres Freund, un développeur Postgres, s’est rendu compte dans les derniers jours que xz et liblzma ont été corrompus par l’un des mainteneurs du projet. Le problème a été découvert par chance, pour la seule raison que la performance de sshd s’était dégradée sur sa machine.

L’investigation d’Andres Freund a montré que Jia Tan, co-mainteneur de xz depuis environ un an et demi, a poussé plusieurs commits contenant une porte dérobée extrêmement bien cachée au milieu d’un certain nombre de contributions valables depuis environ deux ans et demi, après avoir gagné la confiance du mainteneur historique, Lasse Collin.

Jia Tan a ensuite fait deux versions de xz, la 5.6.0 et 5.6.1, et les a poussées vers les mainteneurs de différentes distributions, comme Fedora Rawhide, Debian Unstable, Kali Linux ou encore Suse. Les contributions de Jia Tan à divers projets sont maintenant en cours de ré-analyse, car il apparaît qu’il a contribué des changements maintenant louches à d’autres projets, comme oss-fuzz, maintenant considérés comme visant probablement à cacher cette porte dérobée.

La plupart des distributions affectées sont des versions bleeding edge, et sont revenues à une version antérieure de leurs paquets xz.

Les effets de cette porte dérobée ne sont pas complètement analysés, mais les investigations existantes montrent des détournements d’appels très suspects autour des fonctions de validation des secrets d’OpenSSH.

Cet épisode rappelle une nouvelle fois combien tout l’écosystème repose sur la bonne volonté et la bonne foi de contributeur·rice·s volontaires, surchargé·e·s de travail, et peu soutenu·e·s par l’industrie utilisant leur travail.

NdM : le sujet est frais, les analyses en cours, et de nouvelles informations apparaissent encore toutes les heures. Il convient donc de rester prudent, mesuré, et surtout factuel, dans les commentaires. Merci d’avance.

Forum Linux.débutant Kali Linux

Posté par  . Licence CC By‑SA.
0
9
mar.
2024

Bonjour,

Étant débutant, j’ai un exposé à faire par rapport au sujet Kali linux : penetration testing and ethical hacking. Pour ma partie je dois parler de : Comment cela fonctionne ? Comment c'est fait ? Comment l'utiliser ?
Pourriez-vous s’il vous plaît m’expliquer de façon simple pour que je comprenne et pour que je puisse le ré expliquer ?

Merci d’avance

Forum Linux.debian/ubuntu Erreur apt update

Posté par  . Licence CC By‑SA.
Étiquettes :
0
31
août
2021

Bonsoir à tous et à toutes

Quand je lances apt update sous Kali Linux dans mon terminal en mode administrateur le apt update voilà ce que j'obtiens au final

E: Le dépôt http://ppa.launchpad.net/freetuxtv/freetuxtv-dev/ubuntu impish Release n'a pas de fichier Release.
N: Les mises à jour depuis un tel dépôt ne peuvent s'effectuer de manière sécurisée, et sont donc désactivées par défaut.
N: Voir les pages de manuel d'apt-secure(8) pour la création des dépôts et les détails de
(…)

Forum Linux.débutant Devenir un hacker

Posté par  . Licence CC By‑SA.
3
18
déc.
2020

Bonjour à tous, je suis passionné par l’informatique et j’aimerais bien travailler dans la cyber sécurité, devenir en quelque sort un hacker ethics. J’aimerais savoir comment cracker des mots de passes, pirater un réseau… etc du bon côté évidemment 😁. Bien sûr je ne vous demande pas un tuto , mais j’aimerais savoir ce que je doit apprendre , par où commencer… etc
J’ai quelques connaissances en python
Et j’ai Kali Linux en dual boot sur mon pc.

Qd je (…)

Forum Linux.débutant Besoin d'aide Problème dual boot Windows 10/Kali linux

Posté par  . Licence CC By‑SA.
0
3
déc.
2020

Bonjour, je suis intéressé par le monde merveilleux de l'informatique.
Envisageant de travailler dans la cyber sécurité je décide de me familiariser
avec linux. En particulier kali linux car il est spécialement conçu pour ça.
Mon niveau en informatique est supérieur aux gens 'normaux', mais je reste un débutant.
Je dirais 1/10 .

Donc je décide d'installer Kali en dual Boot ( car je dois garder windows ).
La version live et la machine virtuel ne me conviennent pas.

Je (…)

Forum Linux.debian/ubuntu Pas d'image HDMI moniteur externe

Posté par  . Licence CC By‑SA.
1
11
sept.
2020

Bonjour à tous,

J'ai récemment installé la distribution Kali Linux. Tout d'abord voici ma configuration :

CPU : AMD Ryzen 5 avec GPU AMD Radeon Vega 8 Graphics

Carte graphique NVIDIA GTX 1050 3Go

Une fois après avoir installé l'OS, je branche mon câble HDMI sur le port pour connecter mon 2ème écran, et là catastrophe : ça ne marche pas, aucun signal. Reboot, toujours rien. J'ai consulté plusieurs forums dans lesquels était dit d'installer les pilotes propriétaires NVIDIA, ce (…)

Forum Linux.débutant Installer les additions invités dans VirtualBox sur Kali Linux

Posté par  . Licence CC By‑SA.
0
5
jan.
2018

Bonjour,
Tout est dans le titre.
Après l'avoir téléchargé sur le site de l'éditeur, j'ai installé Kali Linux sur une machine virtuelle grâce au logiciel VirtualBox. Seulement le problème, c'est que l'écran de la machine virtuelle n'est pas adapté à mon écran physique (il y a des barres de défilements et c'est moins beau).
D'habitude quand je suis confronté à ce genre de problème sur Windows par exemple, j'exécute le CD des Additions invités de VirtualBox et hop, le problème (…)

Forum Linux.debian/ubuntu problème d’installation

Posté par  . Licence CC By‑SA.
0
23
sept.
2017

Bonjour à tous et à toues,

Voici mon souci.

Souhaitant placer linux ubuntu, à côté de windows, j'ai tout bêtement supprimer windows est l’installation d'ubuntu à échouer.

J'e peut que partiellement allez sur une version US de kali linux (ce que l'on m'a conseillé) et je ne sais pas comment remettre windows d'origine sur le notebook.

Pour info, je n'ai aucun CD de windows, tout étant sur le disque dur qui est à l’intérieur.

d'après un vendeur, je peut récupérer (…)

Forum général.petites-annonces Ouverture de Kalinux.fr (Linux et sécurité informatique) !

Posté par  . Licence CC By‑SA.
2
28
avr.
2016

Bonjour à tous,

Je poste ce message afin de vous présenter mon site internet.

J’ai très récemment créé un site web autour du monde de Linux en général et plus particulièrement autour de la sécurité informatique.

Ce site a pour but d’en apprendre un peu plus sur le monde de Linux et de la sécurité informatique à nos visiteurs grâce au partage de projets réalisés en cours ou lors de sessions de recherches personnelles.

Deux amis et moi-même nous chargeons (…)