フォロー

xzをきっかけに総点検した他プロジェクトもあると思うんだけど、その割には同様のバックドアが見つかった報告はまだ見かけてないな。巧妙すぎて見つけられてない可能性も否定できないけども。
---
XZ Utilsのインシデントを教訓に、ソーシャルエンジニアリングによるオープンソースプロジェクトの乗っ取りに関する注意喚起。OpenSSFとOpenJS Foundationsが共同で
publickey1.jp/blog/24/xz_utils

ログインして会話に参加
Fedibird

様々な目的に使える、日本の汎用マストドンサーバーです。安定した利用環境と、多数の独自機能を提供しています。