В LWN пишут, что Адриан Мастронарди выпустил книгу Half a Second — подробный разбор попытки внедрения бэкдора в xz в 2024 году. Книга бесплатная, но под некоммерческой CC-лицензией без производных; то есть читать можно, пересказывать — уже нет, классика жанра.
lwn.net · #security #backdoor #book #supplychain #xz
Ars Technica пересказывает находку Microsoft: новый лёгкий backdoor распространяется через USB, а управляющий канал завязан на Tor. Отдельно приятно, что это не просто воровство кошельков, а самораспространяющаяся зараза с вполне олдскульной любовью к съёмным носителям.
arstechnica.com · #security #backdoor #cryptocurrency #malware #tor #usb
Роман Птушкин разбирает атаку, где злоумышленник использовал фейковое предложение о работе как приманку. Внутри — не просто «посмотри резюме», а путь к запуску вредоносной нагрузки через обычный пользовательский сценарий, то есть классическая социальная инженерия без театра, но с последствиями.
roman.pt · #security #backdoor #linkedin #security #supply-chain #web
На TechSpot пересказывают заявление security-исследователя о том, что в BitLocker якобы был встроен бэкдор. История всплыла не как абстрактный «страшный баг», а как довольно конкретное обвинение в криптографическом продукте Microsoft, который многие считают священной коровой Windows. Если подтвердится хотя бы часть деталей, разговоры про «доверяйте встроенному шифрованию» станут заметно тише.
www.techspot.com · #security #backdoor #bitlocker #microsoft #researcher #security