ITちゃんねる

仕事に役立つIT関連の最新ニュース

Rustの圧縮ライブラリ「liblzma-sys」にxzの悪意あるコードが混入

Rustの圧縮ライブラリ「liblzma-sys」にxzの悪意あるコードが混入

Phylumは4月11日(米国時間)、「Rust crate shipping xz backdoor」において、プログラミング言語Rustのパッケージリポジトリ「crates.io」から配布されている圧縮ライブラリ「liblzma-sys」に、xzの悪意あるコードが混入されたと報じた。このライブラリの高レベル実装にあたる「liblzma」の一部バージョンも間接的に影響を受けたとみられる。