ssh-backdoor durch kompromittierte xz-Bibliothek (v 5.6.0)

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

Gulliver

Benutzer
Registriert
04. Juli 2020
Beiträge
262
Reaktionspunkte
118
Punkte
49
Zuletzt bearbeitet:
Danke für die Info. In dem Fall nicht schlecht, dass Synology auch softwareseitig nicht immer direkt auf aktuellem Stand ist.
 
Mich hat es interessiert und habe mal nachgesehen, welche Version bei meinem DS720+ installiert ist. Mit dem Befehl xz -- version kann man dies nachsehen.

Beim aktuellem DSM 7.2.1-69057 Update 4 ist dies:
Code:
$ xz --version
xz (XZ Utils) 5.2.6
liblzma 5.2.6

Sollte also alles sicher sein.

Unsicher soll die Version 5.6.0 und 5.6.1 sein. Die aktuelle Version 5.6.1-2 soll wieder sicher sein. Die Subversionen werden allerdings mit dem Befehl xz --version nicht angezeigt.
 
Sehr informativ zum Hergang des ganzen.
 
  • Like
Reaktionen: Benie

Additional post fields

 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat