Abuse Melding

Je hebt een klacht over de onderstaande posting:

30-03-2024, 14:21 door Anoniem

Een kwaadwillende kan de kwetsbaarheid misbruiken om authenticatie te omzeilen en lijkt gebruikt te worden om SSH te compromitteren", aldus het NCSC. Lijkt mij een voorbarige conclusie van NCSC. Mijn gevoel zegt dat alleen die maintainer toegang heeft met zijn private key omdat er waarschijnlijk een public key in die testbinary zit. Volgens mij gebruikt niemand Fedora 41 want zelfs Fedora 40 is nog in beta. Als Redhat rhel gebruiker haal ik opgelucht adem. Geen enkel product affected. Wel een bewijs dat open source MOET want van die testbinary was geen source beschikbaar. Ik zie dat Lasse Collin het heeft gefixed. https://git.tukaani.org/?p=xz.git Op 2024-03-09 heeft de saboteur Jia Tan (of iemand anders via zijn gehackt account) die testfiles ge-commit.

Beschrijf je klacht (Optioneel):

captcha