xz utils后门仍在docker镜像中传播 -皇冠最新app版本
网络安全公司binarly近期发现,去年3月曝光的xz utils开源软件供应链攻击事件余波未平。docker hub上至少12个基于debian的官方镜像及其衍生的二级镜像,总计超35个)仍包含该恶意代码。该后门能劫持ssh服务器的关键加密功能。主流linux发行版虽已发布修复包,但旧版受感染镜像在docker hub上持续存在。部分镜像仍被标记为“最新”,存在被主动使用的风险。更严重的是,这些受感染的基础镜像被用于构建新镜像,导致恶意代码通过“二阶”甚至更远路径持续扩散。
下一篇:荷兰宫颈癌筛查数据遭泄露
-
第七届“蓝帽杯”全国大学生网络...2023-06-19 -
2023新耀东方上安会盛大召开 “...2023-07-05 -
3
2022字节跳动“安全范儿”高校挑...2022-08-09 -
4极客少年云顶对弈 第二届极客少...2022-08-30
-
5第十届互联网安全大会(isc 2022)2022-06-17
-
6安全419 《年度策划》系列活动...2023-01-03
-
7
2023腾讯全球数字生态大会2023-08-14 -
8
2023 第六届ssc网络安全大会2023-08-18 -
9
安全419年度策划 | 2023年度优...2024-01-03 -
10
“美亚杯”第十届中国电子数据取...2024-10-19

