XZ Utils: el backdoor sigue vivo en imágenes de Docker
(...Y qué deberías hacer)
By Alexia
TL;DR Hubo builds de imágenes Debian en Docker Hub (marzo 2024) que incluyen la biblioteca liblzma.so con backdoor de XZ Utils. Esas imágenes quedaron públicas y otras se construyeron encima, heredando el problema (segundo orden). Si tu pipeline o tus runners usan imágenes históricas por digest o tag viejo, podrías...
[Read More]