📰 IT Дайджест

#backdoor

4 материала

3. XZ backdoor: вышла книга Half a Second

В LWN пишут, что Адриан Мастронарди выпустил книгу Half a Second — подробный разбор попытки внедрения бэкдора в xz в 2024 году. Книга бесплатная, но под некоммерческой CC-лицензией без производных; то есть читать можно, пересказывать — уже нет, классика жанра.

lwn.net · #security #backdoor #book #supplychain #xz

6. Microsoft нашла червя-clipper, который ворует крипту через USB и Tor

Ars Technica пересказывает находку Microsoft: новый лёгкий backdoor распространяется через USB, а управляющий канал завязан на Tor. Отдельно приятно, что это не просто воровство кошельков, а самораспространяющаяся зараза с вполне олдскульной любовью к съёмным носителям.

arstechnica.com · #security #backdoor #cryptocurrency #malware #tor #usb

1. В LinkedIn через оффер подсунули бэкдор

Роман Птушкин разбирает атаку, где злоумышленник использовал фейковое предложение о работе как приманку. Внутри — не просто «посмотри резюме», а путь к запуску вредоносной нагрузки через обычный пользовательский сценарий, то есть классическая социальная инженерия без театра, но с последствиями.

roman.pt · #security #backdoor #linkedin #security #supply-chain #web

6. Microsoft и BitLocker: исследователь утверждает, что в нём есть скрытый backdoor

На TechSpot пересказывают заявление security-исследователя о том, что в BitLocker якобы был встроен бэкдор. История всплыла не как абстрактный «страшный баг», а как довольно конкретное обвинение в криптографическом продукте Microsoft, который многие считают священной коровой Windows. Если подтвердится хотя бы часть деталей, разговоры про «доверяйте встроенному шифрованию» станут заметно тише.

www.techspot.com · #security #backdoor #bitlocker #microsoft #researcher #security