TL22 INCYBER Attaques supply chain via les distributions Linux
La couverture médiatique des attaques sur la chaîne d’approvisionnement (supply chain) a tendance à se concentrer sur les problèmes de typosquatting, alimentés par le marketing des éditeurs de sécurité. Plus récemment, « Jia Tan » a repoussé les limites de ce type d’attaque sur une période de plus de deux ans afin de devenir mainteneur de xz, lui permettant ainsi d’implanter une porte dérobée sophistiquée dans le projet. Il ne s’agit là que d’incidents isolés affectant des paquets spécifiques—mais avec le potentiel de compromettre un grand nombre d’utilisateurs. Mais que faut-il pour compromettre une distribution Linux entière ?
Allez à la source