سه شنبه, 28 فروردین,1403 عوامل ناشناس کد مخربی را در نسخههای 5.6.0 و 5.6.1 مجموعه ابزار فشردهسازی متن باز XZ Utils قرار دادهاند. بدتر اینکه، ابزارهای تروجانزده تصمیم دارند در ماه مارسی که خواهد آمد راه خود را به چندین سازه محبوب لینوکسی باز کنند و همین رخداد میتواند زنجیره تأمین تلقی شود. این آسیبپذیری کد CVE-2024-3094 را دریافت کرده است. با ما همراه باشید تا ماجرا را مورد بررسی قرار دهیم.