Documentário revela a longa trama por trás da tentativa de backdoor no XZ Utils
Um novo relato detalha como um invasor se passou por desenvolvedor durante anos para inserir um backdoor (porta traseira) no XZ Utils, biblioteca de compressão amplamente usada em sistemas Linux. A trama foi descoberta quando um pequeno aumento de latência de meio segundo em um servidor SSH levantou suspeitas, levando pesquisadores a investigarem e expostos o código malicioso.
O caso ilustra uma vulnerabilidade na cadeia de suprimentos de software livre: como um atacante paciente pode ganhar confiança gradualmente na comunidade de código aberto antes de tentar comprometer um projeto crítico. O incidente reforça a importância de auditoria de código e monitoramento de dependências em infraestruturas de produção.
Fonte original: Linux Today ↗