待验证50% 置信事件精确时间
XZ Utils 后门事件曝光于2024年,该核心压缩库被数百万 Linux 系统依赖,但长期只有一名维护者独立维护
1
来源数
50%
置信度
长期有效
时效性
2026/7/11
首次发现
来源
解读政府软件安全行政令:供应链合规与SBOM新要求
hackernewshackernews2026/7/9
相关事实
待验证xz-utils工具被广泛用于Linux系统的SSH认证链路中,若后门未被及时发现可能影响全球数百万台Linux服务器71% 相似待验证2023 年 XZ Utils 后门事件揭示了开发工具链的脆弱性,被植入隐蔽行为的工具可在不触发业务告警的情况下在软件供应链中留下持久化痕迹67% 相似待验证xz-utils后门事件发生在2024年初,一名代号为Jia Tan的贡献者经过近两年信任积累在xz压缩工具中植入了隐蔽后门代码64% 相似待验证2016年的 left-pad 事件、2021年的 Log4Shell 漏洞、2024年的 xz-utils 后门事件暴露了大量关键基础设施依赖少数无偿维护者的问题63% 相似待验证2024 年 XZ Utils 后门事件中,攻击者历时两年渗透项目维护团队植入恶意代码,幸被 Microsoft 工程师 Andres Freund 在性能异常排查中发现61% 相似
引用此条事实
Stable URI
https://kongchang.com/claim/483001API
curl https://kongchang.com/api/v1/knowledge/claims/483001MCP
get_claim(id=483001)