Die «xz-Hintertür» gefährdet unzählige Computer weltweit – was wir bisher wissen.

  • Das Hintertürchen gab es wohl laut aktuellem Stand nicht bei ARCH

    Gut zu wissen. Danke!

    Arch Linux | Gnome | Kernel 6.8.8-arch1-1

    MSI MAG X570 Tomahawk WIFI | AMD Ryzen 9 3900X | 2x 16 GB G.Skill RipJaws V DDR4-3200 | Sapphire NITRO+ AMD Radeon RX 7800 XT | Seasonic Prime PX-750 80+ Platinum

  • Hallo!

    bei mir wird das nicht aufgeführt.

    Code
     [user@pc ~]$ xz --version 
    xz (XZ Utils) 5.6.1 
    liblzma 5.6.1 

    Ich habe mir heute mein arch linux kde plasma Setup letztmalig komplett neu aufgesetzt, (dafür heute extra Tag Urlaub genommen, müsste sonst heute wieder los..). Ich hatte ja zuletzt gute Erfahrungswerte, es ging also relativ schnell für meine Verhältnisse ;)

    Edit: Korrektur. so sehe ich mehr Details, ist also auch hier die 3er Version aktiv,

  • Das Hintertürchen gab es wohl laut aktuellem Stand nicht bei ARCH, das ist hier ganz gut erklärt:

    The xz package has been backdoored / Arch Discussion / Arch Linux Forums

    Nach jetzigem Wissensstand sind einige Distributionen überhaupt nicht von der backdoor betroffen dazu gehören Arch und Gentoo. Auch gehen einige Distributionen den Weg und gehen auf Version 5.42 (die letzte Version des alten Maintainer) zurück bis alles überprüft worden ist.

  • [user@pc ~]$ yay -Syu

    Kleiner Hinweis am Rande, gib einfach nur yay ein das -Syu benötigst du nur bei pacman.

    PC | AMD Ryzen 7 3700X - NVIDIA GeForce RTX 2070 Super - 32 GB RAM - 1 TB NVME - 2 TB HDD - ArchLinux

    Lappi | Intel I3 - 16 GB RAM - 128 GB SSD - ArchLinux

    Homi | Intel Atom 3 - Intel Grafik - 4 GB RAM - 1x 128 GB SSD - 2x 4 TB Seagate IronWolf HDD im RAID - Debian 11 mit OMV 6

    ________________________________________________________________________________

    RADIO TEAM BAWÜ - Wir haben Spaß an Musik!!!

  • Auch gehen einige Distributionen den Weg und gehen auf Version 5.42 (die letzte Version des alten Maintainer) zurück bis alles überprüft worden ist.

    Void hat bei mir gerade ein Downgrade von xz durchgeführt

    Fragen Sie jemanden, der sich damit auskennt - am besten nicht den Administrator

    Archlinux Openbox / ASUS R503C-SX051H - Intel Core i3-2350M + HD-Grafik 3000 + 8 GB DDR3 + 490 GB SSD
    Archlinux Xfce / DELL Inspiron 3542 - Intel Pentium 3558U + 8 GB DDR3 + 490 GB SSD
    Voidlinux Xfce / DELL Inspiron 15z - Intel Core i5-3317U + 4 GB RAM + 240 GB SSD

  • Hab gerade ein Mint Update gemacht, hatte zuvor 5.2.5, neue Version auf 5.1.5. :/

  • Im Zuge der Thematik und teils Unsicherheiten: gibt es die Möglichkeit eine Art Historie anzusehen, was man in seinem System zuletzt installiert, deinstalliert oder was ein Update erhalten hat? wird das protokolliert, so dass man sich das mal in Ruhe ansehen kann? wäre prima. Ich würde gerne etwas kontrollieren ...

  • gibt es die Möglichkeit eine Art Historie anzusehen, was man in seinem System zuletzt installiert, deinstalliert oder was ein Update erhalten hat?

    Ich mach das unter Ubuntu so:

    less /var/log/apt/history.log > Ausgabe.txt

    oder wenn länger her:

    less /var/log/apt/history.log.1.gz > Ausgabe.txt

    Die Textdatei kannst du dann einfach mit dem Texteditor durchschauen und mit Strg + F durchsuchen. Die Textdatei landet im /home.

  • Zitat

    Zitat von Kater

    Ich finde es sinn frei von Terminal Textmeldungen einen Screenshot zu posten anstatt gleich den Text. :whistling:

    Stimmt eigentlich, keine Ahnung warum ich das mit Screenshot gemacht habe zumal nur den Text rein kopieren ja viel schneller geht :/

    Wahrscheinlich war ich kurz im Zustand geistiger Umnachtung ^^

    Fragen Sie jemanden, der sich damit auskennt - am besten nicht den Administrator

    Archlinux Openbox / ASUS R503C-SX051H - Intel Core i3-2350M + HD-Grafik 3000 + 8 GB DDR3 + 490 GB SSD
    Archlinux Xfce / DELL Inspiron 3542 - Intel Pentium 3558U + 8 GB DDR3 + 490 GB SSD
    Voidlinux Xfce / DELL Inspiron 15z - Intel Core i5-3317U + 4 GB RAM + 240 GB SSD

  • Stimmt eigentlich, keine Ahnung warum ich das mit Screenshot gemacht habe zumal nur den Text rein kopieren ja viel schneller geht :/

    Wahrscheinlich war ich kurz im Zustand geistiger Umnachtung ^^

    Nenn mich bekloppt, aber ich sehe gerne Terminalfenster. Irgendwie hat das was Befriedigendes und ich schaue mir gerne an, was Leute benutzen xDD

    💾 AMD EPYC 7452 (8 Cores) 40GB | 💾 Unraid Homeserver i5-4570 16GB

    💻 Ryzen 9 7900X RX7800XT 32GB | 💻 MacBook Pro M2Pro 32GB

    EndeavourOS <3

  • Da ich im Terminal schwarzen Text mit weisem Hintergrund verwende, sieht der Codeblock dann eigentlich genauso aus wie bei meinem Terminalfenster. Also spielt es zumindest bei mir keine Rolle ob Screenshot oder Codeblock, also zumindest optisch. ;)

    Mageia (KDE Plasma) - LMDE (Cinnamon) - Ubuntu (Gnom) - Lubuntu (LXQt) - MX Linux (KDE Plasma) - ChromeOS

  • Weil mich die ganze Story an das Buch "Kuckucksei. Die Jagd auf die deutschen Hacker, die das Pentagon knackten" (engl.: The Cuckoo’s Egg) von Clifford Stoll erinnert hat, habe ich in meinen alten Bücherkisten im Keller gekramt und bin fündig geworden.

    Aktuell war es eine kleine Zeitverzögerung beim SSH-Login, die zur Aufdeckung führte, in dem Buch ist es eine Abrechnungsdifferenz von 75 Cent.

    Kuckucksei (Clifford Stoll) – Wikipedia

  • Jetzt sogar bei Bild.de, wenn auch ein bisschen reißerisch.

    Mega Hacker-Angriff verhindert: Dieser Deutsche rettete das Internet
    Bei routinemäßigen Wartungsarbeiten hat Microsoft-Ingenieur Andres Freund (38) eine „Hintertür“ in einer Software des Linux-Betriebssystems entdeckt.
    www.bild.de

    Lenovo ThinkPad T480s | Intel i7 8650U | 16 GB RAM | OS: Ubuntu 22.04

    Dell Inspiron 5590 | Intel i5 10210U | 8 GB RAM | OS: Ubuntu Mate 24.04

  • 20 Jahre jeden Tag die Bild und du hast Abitur...:D

    PC | AMD Ryzen 7 3700X - NVIDIA GeForce RTX 2070 Super - 32 GB RAM - 1 TB NVME - 2 TB HDD - ArchLinux

    Lappi | Intel I3 - 16 GB RAM - 128 GB SSD - ArchLinux

    Homi | Intel Atom 3 - Intel Grafik - 4 GB RAM - 1x 128 GB SSD - 2x 4 TB Seagate IronWolf HDD im RAID - Debian 11 mit OMV 6

    ________________________________________________________________________________

    RADIO TEAM BAWÜ - Wir haben Spaß an Musik!!!

  • Jetzt sogar bei Bild.de, wenn auch ein bisschen reißerisch.

    Hatte ich heute auch durch Zufall gesehen... der Held schlechthin... bis ich las das er bei Microsoft arbeitet :/

    Laptop:    Thinkpad X260 (i7 6600U, 16GB RAM) - MX Linux/Win11

    Zweitrechner: Dell 3070 MFF (i5-9500T, 32GB RAM) - derzeit Win10

    Hauptrechner: Eigenbau (Intel Core i5-12400, GTX 1060 6GB,16GB RAM, 10-Gbit-LAN) Manjaro 23.1.3

    Server:   Eigenbau (i5-12600T, 64GB RAM, 3x NVMe-SSD 1x500GB+2x1TB, 2x SSD 1TB) - PROXMOX

    Diverse Raspis | 3D Drucker | 24/7-Server Fujitsu Futro m. PROXMOX

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!