Vulnerabilità XZ: scanner backdoor XZ gratuito

Bitdefender_Notizie

Condividi post

Bitdefender Labs offre uno scanner gratuito che le aziende possono utilizzare per verificare i propri sistemi IT per la vulnerabilità CVE-29-2024 nella libreria di compressione dati ampiamente utilizzata XZ Utils, diventata nota il 2024 marzo 3094.

Lo scanner gratuito Bitdefender XZ Backdoor cerca specificamente questa vulnerabilità. Programmato in Go e inizialmente testato su Fedora, Debian e un contenitore Debian, offre diversi vantaggi:

  • Portabilità su vari sistemi Linux senza installazioni di software aggiuntivi
  • Diverse modalità di scansione: nella modalità di scansione veloce preimpostata, lo strumento cerca i sistemi infetti e si concentra sulla libreria liblzma utilizzata dal rispettivo demone SSH (ssshd). Nella scansione completa, lo strumento identifica tutte le librerie in un sistema e cerca le librerie liblzma, anche se sshd non le utilizza.
  • Diverse modalità di rilevamento: nella corrispondenza della versione della libreria, lo strumento identifica le versioni vulnerabili di liblzma (5.6.0 e 5.6.1). Nella corrispondenza del contenuto del malware, lo scanner cerca sequenze di byte inserite durante la compilazione della libreria.

Scansione rapida per XZ Backdoor per una maggiore sicurezza sulla rete

Per una scansione efficace, gli utenti necessitano dei privilegi di root. In generale, Bitdefender consiglia di identificare i sistemi potenzialmente vulnerabili nella rete aziendale utilizzando lo strumento osquery. Ciò è supportato anche dalla piattaforma Bitdefender GravityZone, che identifica automaticamente le versioni vulnerabili di XZ Utils.

Altro su Github.com


Informazioni su Bitdefender

Bitdefender è un leader globale nelle soluzioni di sicurezza informatica e nel software antivirus, proteggendo oltre 500 milioni di sistemi in più di 150 paesi. Dalla sua fondazione nel 2001, le innovazioni dell'azienda hanno regolarmente fornito eccellenti prodotti di sicurezza e protezione intelligente per dispositivi, reti e servizi cloud per clienti privati ​​e aziende. In qualità di fornitore preferito, la tecnologia Bitdefender si trova nel 38% delle soluzioni di sicurezza implementate nel mondo ed è affidabile e riconosciuta da professionisti del settore, produttori e clienti. www.bitdefender.de


Articoli relativi all'argomento

Vulnerabilità XZ: scanner backdoor XZ gratuito

Bitdefender Labs offre uno scanner gratuito che le aziende possono utilizzare per aggiornare i propri sistemi IT, annunciato il 29 marzo 2024 ➡ Leggi di più

Proteggi le identità delle macchine

Un produttore tedesco di sicurezza IT rilascia la nuova versione di TrustManagementAppliance. La soluzione PKI e di gestione delle chiavi fornisce funzionalità di gestione del ciclo di vita dei certificati. ➡ Leggi di più

Attacchi informatici sponsorizzati dallo Stato

Un rapporto del team di risposta alle emergenze IT dell’Unione europea (CERT-EU) segnala un numero elevato di attacchi di spear phishing sponsorizzati dallo stato nel 2023 ➡ Leggi di più

Gli hacker paralizzano il database economico di Genios

Biblioteche, università e aziende attualmente non hanno accesso alla banca dati economica del fornitore Genios, una società affiliata della FAZ ➡ Leggi di più

FortiOS e FortiProxy con una vulnerabilità altamente pericolosa

Fortinet segnala una vulnerabilità con un punteggio CVSS pari a 7.5 per FortiOS e FortiProxy ed è quindi considerata altamente pericolosa. Gli aggressori potrebbero ➡ Leggi di più

Accesso alla rete possibile: stampante Lexmark SMB con vulnerabilità di sicurezza 8.6

Nei dispositivi SMB Lexmark più recenti esiste una vulnerabilità SSRF (Server-Side Request Forgery). In alcuni casi un utente malintenzionato può farlo ➡ Leggi di più

Phishing: fatture pericolose di studi legali

Il Threat Fusion Center (TFC), una divisione di BlueVoyant, ha scoperto la campagna di phishing "NaurLegal" con fatture false di studi legali ➡ Leggi di più

Nuovo pericolo: l'intelligenza artificiale DarkGemini soddisfa i desideri degli hacker

Oltre all'intelligenza artificiale Gemini di Google, ora è apparso DarkGemini che soddisfa i desideri dei cyber gangster e degli autori di malware. Esistono ancora le prime edizioni ➡ Leggi di più