Ebben a dokumentumban bemutatjuk a nyílt forráskódú szoftverfejlesztés menetét, előnyeit és biztonsági kockázatait az XZ Utils backdoor elemzésén keresztül. Az elemzés bemutatja egy évekre visszanyúló supply-chain attack lépéseit és motivációit, illetve a sérülékenység felfedezését és elhárítását is. Kiemelten foglalkozunk azokkal a nyílt forráskódú segédprogramokkal, amelyek elérhetősége természetesnek tűnhetnek, de a karbantartásukért egy-egy ember vagy egy kisebb csapat felel, nagyban megnehezítve az esetleges rosszindulatú kód változások észrevételét és javítását.
Az XZ Utils backdoor elemzése
tegnap 08:30
