20:40 · 2026年3月11日 · 周三 &'a ::rynco::UntitledChannel TLDR: 刚读完了这两篇关于 xz-utils 包的供应链攻击说明,攻击者潜伏了三年,很精彩,只差一点点就可以往众多 Linux 发行版的 sshd 注入后门,可用于绕过密钥验证,后果不堪设想。 概括: 1. 攻击者 JiaT75 (Jia Tan) 于 2021 年注册了 GitHub 账号,之后积极参与 xz 项目的维护,并逐渐获取信任,获得了直接 commit 代码的权利。 2. JiaT75 在最近几个月的一次 commit 中,悄悄加入了 bad-3-corrupt_lzma2.xz 和 good… https://www.bilibili.com/video/BV1CxcXzuEVY/真理元素关于这个话题出了五十多分钟的视频,没有什么特别新的东西。但是整个视频叙事是从开天辟地开始的,可以拿来给其他人普及开源软件、供应链、乃至于信息安全( Bilibili 互联网曾经距离灾难只有几周之遥,却无人知晓_哔哩哔哩_bilibili 一次黑客攻击是如何感染上世界上最重要的操作系统的?翻译:@贰鼠 、@TechCiel 封面制作:@綿雲飴里 额外翻译、审核、时轴、后期处理:Alice Zhang (Origami Alice) @折生万物 ---------------------------------------在此衷心感谢所有为此付出努力的人:Rich Jones,感谢他在整个项目中的坦诚相待。Denzel Far, 视频播放量 493825、弹幕量 4347、点赞数 28164、投硬币枚数 13413、收藏人数 23148、转发人数…