XZ Utils侵入事件後、Docker Hub上でバックドア付きDebianイメージ発見
2024年3月のXZ Utilsバックドア事件後、Docker Hub上で改ざんされたDebianイメージが発見され、Linuxコミュニティに再び衝撃が走った。
最新の更新
【2025年8月15日】2024年3月に発覚したXZ Utilsのバックドア事件は、Linuxコミュニティ全体に大きな衝撃を与えたが、その余波は現在も続いている。セキュリティ研究者による最新の調査で、Docker Hub上に公開されていたDebian公式イメージの一部に、XZ Utilsバックドアが組み込まれた改ざん版が含まれていることが判明した。
このバックドアは、"Jia Tan"と名乗る開発者が2年にわたって信頼を築いた後、広く利用される圧縮ライブラリに悪意あるコードを挿入したことで発生。liblzma.soライブラリを経由してOpenSSHの暗号機能にフックをかけ、SSHサーバーを標的としていた。その影響範囲は極めて広く、Debian、Fedora、OpenSUSEといった主要なLinuxディストリビューションが、知らぬ間に改ざんされたパッケージを配布してしまっていた。
今回のDocker Hub上での発見は、ソフトウェアサプライチェーンの脆弱性が依然として深刻であることを示しており、専門家は公式配布元やコンテナイメージの検証手順を強化する必要性を強調している。
好きかもしれない
- xAI共同創業者のイゴール・バブシュキン氏退社、AI安全性重視のVC設立へ
- カナダ北部の隠れた断層、1万2千年ぶりの巨大地震発生の可能性 新研究で指摘
- マイクロン、業界最高性能のHBM4メモリを発表、2.8TB/sの帯域幅でAI性能のリードを確保
- iOS 26のImage Playground、ChatGPTと連携しアニメスタイルの画像生成を実現
- WhatsApp、パスキー暗号化バックアップでセキュリティ強化
- アマゾン、リビアン製電動配達車をカナダに展開、バンクーバーに50台導入
- Microsoft、システムの安定性向上のためアンチウイルスをWindowsカーネルから移動
- Qualcomm、『Snapdragon 8 Elite Gen 5』を発表、命名の混乱について説明