Artikel top billede

(Foto: Genereret med Adobe Firefly)

Årelangt snedigt forsøg på at inficere open source-miljøet stoppet ved tilfælde: XZ-bagmanden er fortsat mysterium

XZ-bagmanden har med stor tålmodighed ventet med at sprænge bagdøren ind, som får ekspert til at pege på statslig indblanding.

Premium Kun for abonnenter
Det får du i artiklen
  • Indblik i hvordan Jia Tan kuppede sig til projekter på GitHub
  • Tålmodigheden peger aktører med dybe lommer
  • Chok i open source-miljøet
278
1:30 min
Jia Tan er aliasset for gruppen, der står bag et yderst snedigt forsøg på et omfattende hackerangreb forklædt som open-source.

Malware med indbygget bagdøre skjulte sig i komprimeringsværktøjet XZ-Utils udviklet af finnen Lasse Collin, som gennem en årrække blev presset af andre til at tilføje opdateringer til sit frivillige projekt på Github.

Eksklusivt Premium-indhold for abonnenter

Artikel teaser billede 0 Premium-indhold

CVE-databasen reddet i allersidste øjeblik - ny bevilling godkendt

Artikel teaser billede 0 Premium-indhold

Netcompany-stifterne André Rogaczewski og Claus Bo Jørgensen skovler penge ind: Har tjent næsten 600 millioner kroner på et år

Artikel teaser billede 0 Premium-indhold

Sådan modererer Mads og 20 andre danskere alt indhold på Metas danske platforme fra et center i Barcelona

Artikel teaser billede 0 Premium-indhold

Jeg købte tømmermands-pizza for alle mine bitcoins og gik glip af en formue: Nu overvejer jeg at gå all-in igen

Artikel teaser billede 0 Premium-indhold

Ny fond haste-etableret: Vil forsøge at redde sårbarhedsdatabasen CVE fra nedlukning