Threats

CNCS lança alerta de código malicioso

O Centro Nacional de Cibersegurança lançou um alerta de código malicioso no XZ Utils que pode levar ao acesso não autorizado ao sistema

03/04/2024

CNCS lança alerta de código malicioso

O Centro Nacional de Cibersegurança (CNCS) lançou um alerta esta semana referente ao XZ Utils, um software de compressão de informação e que pode estar presente em distribuição Linux.

Foi descoberta uma injeção de código malicioso integrada nas versões 5.6.0 e 5.6.1 das bibliotecas XZ (CVE-2024-3094)”, escreve o Centro Nacional de Cibersegurança, acrescentando que “este código malicioso interfere com a autenticação ssh via systemd”.

O CNCS alerta, ainda, que o código malicioso pode permitir o acesso não autorizado ao sistema e que se recomenda retroceder o XZ Utils para “uma versão aparentemente não comprometida (versão 5.4.6)” assim como a verificação dos sistemas.

O Centro Nacional de Cibersegurança partilhou, ainda, três referências, nomeadamente do NIST, da Unit 42 da Palo Alto Networks e da Red Hat.


NOTÍCIAS RELACIONADAS

RECOMENDADO PELOS LEITORES

REVISTA DIGITAL

IT SECURITY Nº20 Outubro 2024

IT SECURITY Nº20 Outubro 2024

NEWSLETTER

Receba todas as novidades na sua caixa de correio!

O nosso website usa cookies para garantir uma melhor experiência de utilização.