<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0" 
     xmlns:content="http://purl.org/rss/1.0/modules/content/"
     xmlns:wfw="http://wellformedweb.org/CommentAPI/"
     xmlns:dc="http://purl.org/dc/elements/1.1/"
     xmlns:meneame="http://meneame.net/faq-es.php"
 >
<channel>
	<title>Menéame: comentarios [3923943]</title>
	<link>http://www.meneame.net</link>
	<image><title>www.meneame.net</title><link>http://www.meneame.net</link><url>http://cdn.mnmstatic.net/img/mnm/eli-rss.png</url></image>
	<description>Sitio colaborativo de publicación y comunicación entre blogs</description>
	<pubDate>Mon, 01 Apr 2024 10:56:12 +0000</pubDate>
	<generator>http://blog.meneame.net/</generator>
	<language>es</language>
	<item>
		<meneame:comment_id>40485339</meneame:comment_id>
		<meneame:link_id>3923943</meneame:link_id>
		<meneame:order>88</meneame:order>
		<meneame:user>SuperPollo</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>18</meneame:karma>
		<meneame:url>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh</meneame:url>
		<title>#88 Puerta trasera en software de compresión (liblzma) que afecta a OpenSSH</title>
		<link>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c088#c-88</link>
		<pubDate>Mon, 01 Apr 2024 10:56:12 +0000</pubDate>
		<dc:creator>SuperPollo</dc:creator>
		<guid>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c088#c-88</guid>
		<description><![CDATA[<p><a class="tooltip c:3923943-83" href="https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c083#c-83" rel="nofollow">#83</a> no lo conocía, muchas gracias</p><p>&#187;&nbsp;autor: <strong>SuperPollo</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40483220</meneame:comment_id>
		<meneame:link_id>3923943</meneame:link_id>
		<meneame:order>87</meneame:order>
		<meneame:user>Nok1a</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>10</meneame:karma>
		<meneame:url>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh</meneame:url>
		<title>#87 Puerta trasera en software de compresión (liblzma) que afecta a OpenSSH</title>
		<link>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c087#c-87</link>
		<pubDate>Sun, 31 Mar 2024 22:22:42 +0000</pubDate>
		<dc:creator>Nok1a</dc:creator>
		<guid>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c087#c-87</guid>
		<description><![CDATA[<p><a class="tooltip c:3923943-85" href="https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c085#c-85" rel="nofollow">#85</a> Pero eso no se dice que queda mal, igual que a <a class="tooltip c:3923943-3" href="https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c03#c-3" rel="nofollow">#3</a> lo han cosido a negativos los fanatismos por los OS y softwares no los entiendo sinceramente, usa lo que te sirva y te vaya bien</p><p>&#187;&nbsp;autor: <strong>Nok1a</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40482630</meneame:comment_id>
		<meneame:link_id>3923943</meneame:link_id>
		<meneame:order>86</meneame:order>
		<meneame:user>tommyx</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>6</meneame:karma>
		<meneame:url>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh</meneame:url>
		<title>#86 Puerta trasera en software de compresión (liblzma) que afecta a OpenSSH</title>
		<link>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c086#c-86</link>
		<pubDate>Sun, 31 Mar 2024 20:09:52 +0000</pubDate>
		<dc:creator>tommyx</dc:creator>
		<guid>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c086#c-86</guid>
		<description><![CDATA[<p><a class="tooltip c:3923943-84" href="https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c084#c-84" rel="nofollow">#84</a> que problema tienes tú ? Se corrige un error e insultas?</p><p>&#187;&nbsp;autor: <strong>tommyx</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40482389</meneame:comment_id>
		<meneame:link_id>3923943</meneame:link_id>
		<meneame:order>85</meneame:order>
		<meneame:user>provotector</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>9</meneame:karma>
		<meneame:url>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh</meneame:url>
		<title>#85 Puerta trasera en software de compresión (liblzma) que afecta a OpenSSH</title>
		<link>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c085#c-85</link>
		<pubDate>Sun, 31 Mar 2024 19:20:16 +0000</pubDate>
		<dc:creator>provotector</dc:creator>
		<guid>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c085#c-85</guid>
		<description><![CDATA[<p><a class="tooltip c:3923943-4" href="https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c04#c-4" rel="nofollow">#4</a> Un desarrollador cualquiera no. Uno de Microsoft.</p><p>&#187;&nbsp;autor: <strong>provotector</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40482251</meneame:comment_id>
		<meneame:link_id>3923943</meneame:link_id>
		<meneame:order>84</meneame:order>
		<meneame:user>--419859--</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>6</meneame:karma>
		<meneame:url>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh</meneame:url>
		<title>#84 Puerta trasera en software de compresión (liblzma) que afecta a OpenSSH</title>
		<link>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c084#c-84</link>
		<pubDate>Sun, 31 Mar 2024 18:48:26 +0000</pubDate>
		<dc:creator>--419859--</dc:creator>
		<guid>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c084#c-84</guid>
		<description><![CDATA[<p><a class="tooltip c:3923943-81" href="https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c081#c-81" rel="nofollow">#81</a> <a href="https://dle.rae.es/kamikaze" title="dle.rae.es/kamikaze" rel="nofollow">Pedante</a></p><p>&#187;&nbsp;autor: <strong>--419859--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40482053</meneame:comment_id>
		<meneame:link_id>3923943</meneame:link_id>
		<meneame:order>83</meneame:order>
		<meneame:user>Cuñado</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>20</meneame:karma>
		<meneame:url>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh</meneame:url>
		<title>#83 Puerta trasera en software de compresión (liblzma) que afecta a OpenSSH</title>
		<link>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c083#c-83</link>
		<pubDate>Sun, 31 Mar 2024 18:01:00 +0000</pubDate>
		<dc:creator>Cuñado</dc:creator>
		<guid>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c083#c-83</guid>
		<description><![CDATA[<p><a class="tooltip c:3923943-65" href="https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c065#c-65" rel="nofollow">#65</a> Yo uso <a href="https://github.com/dani-garcia/vaultwarden" title="github.com/dani-garcia/vaultwarden" rel="nofollow">vauitwarden</a>. Es mucho más ligero que el server oficial y va como un tiro.</p><p>&#187;&nbsp;autor: <strong>Cuñado</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40481979</meneame:comment_id>
		<meneame:link_id>3923943</meneame:link_id>
		<meneame:order>82</meneame:order>
		<meneame:user>pkreuzt</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>11</meneame:karma>
		<meneame:url>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh</meneame:url>
		<title>#82 Puerta trasera en software de compresión (liblzma) que afecta a OpenSSH</title>
		<link>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c082#c-82</link>
		<pubDate>Sun, 31 Mar 2024 17:43:11 +0000</pubDate>
		<dc:creator>pkreuzt</dc:creator>
		<guid>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c082#c-82</guid>
		<description><![CDATA[<p><a class="tooltip c:3923943-46" href="https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c046#c-46" rel="nofollow">#46</a> No quiero dar muchos datos de esto por razones obvias, pero me he encontrado por ahí un par de empresas que manejan pasta y hacen eso. Peor aún, el archivo en esos casos estaba en la raíz del servidor de dominio de Windows <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/blank.png" alt=":-|" title=":-| :|" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /> <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/blank.png" alt=":-|" title=":-| :|" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /> <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/blank.png" alt=":-|" title=":-| :|" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /></p><p>&#187;&nbsp;autor: <strong>pkreuzt</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40481938</meneame:comment_id>
		<meneame:link_id>3923943</meneame:link_id>
		<meneame:order>81</meneame:order>
		<meneame:user>tommyx</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>6</meneame:karma>
		<meneame:url>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh</meneame:url>
		<title>#81 Puerta trasera en software de compresión (liblzma) que afecta a OpenSSH</title>
		<link>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c081#c-81</link>
		<pubDate>Sun, 31 Mar 2024 17:31:54 +0000</pubDate>
		<dc:creator>tommyx</dc:creator>
		<guid>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c081#c-81</guid>
		<description><![CDATA[<p><a class="tooltip c:3923943-49" href="https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c049#c-49" rel="nofollow">#49</a> kamikazes</p><p>&#187;&nbsp;autor: <strong>tommyx</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40481934</meneame:comment_id>
		<meneame:link_id>3923943</meneame:link_id>
		<meneame:order>80</meneame:order>
		<meneame:user>azenbugranto</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>15</meneame:karma>
		<meneame:url>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh</meneame:url>
		<title>#80 Puerta trasera en software de compresión (liblzma) que afecta a OpenSSH</title>
		<link>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c080#c-80</link>
		<pubDate>Sun, 31 Mar 2024 17:31:02 +0000</pubDate>
		<dc:creator>azenbugranto</dc:creator>
		<guid>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c080#c-80</guid>
		<description><![CDATA[<p><a class="tooltip c:3923943-78" href="https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c078#c-78" rel="nofollow">#78</a> Oopss... tenía oxidado el crear historias.</p><p>&#187;&nbsp;autor: <strong>azenbugranto</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40481919</meneame:comment_id>
		<meneame:link_id>3923943</meneame:link_id>
		<meneame:order>79</meneame:order>
		<meneame:user>tommyx</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>6</meneame:karma>
		<meneame:url>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh</meneame:url>
		<title>#79 Puerta trasera en software de compresión (liblzma) que afecta a OpenSSH</title>
		<link>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c079#c-79</link>
		<pubDate>Sun, 31 Mar 2024 17:27:36 +0000</pubDate>
		<dc:creator>tommyx</dc:creator>
		<guid>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c079#c-79</guid>
		<description><![CDATA[<p><a class="tooltip c:3923943-8" href="https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c08#c-8" rel="nofollow">#8</a> igual ya está pasando</p><p>&#187;&nbsp;autor: <strong>tommyx</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40481697</meneame:comment_id>
		<meneame:link_id>3923943</meneame:link_id>
		<meneame:order>78</meneame:order>
		<meneame:user>ecam</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>9</meneame:karma>
		<meneame:url>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh</meneame:url>
		<title>#78 Puerta trasera en software de compresión (liblzma) que afecta a OpenSSH</title>
		<link>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c078#c-78</link>
		<pubDate>Sun, 31 Mar 2024 16:35:25 +0000</pubDate>
		<dc:creator>ecam</dc:creator>
		<guid>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c078#c-78</guid>
		<description><![CDATA[<p><a class="tooltip l:3923943" href="https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh" rel="nofollow">#0</a> A ver si algún <a class='tooltip u:admin' href='/user/admin'>@admin</a> te puede arreglar las etiquetas (quitar los #).</p><p>&#187;&nbsp;autor: <strong>ecam</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40480661</meneame:comment_id>
		<meneame:link_id>3923943</meneame:link_id>
		<meneame:order>77</meneame:order>
		<meneame:user>ofuquillo</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>18</meneame:karma>
		<meneame:url>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh</meneame:url>
		<title>#77 Puerta trasera en software de compresión (liblzma) que afecta a OpenSSH</title>
		<link>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c077#c-77</link>
		<pubDate>Sun, 31 Mar 2024 12:47:55 +0000</pubDate>
		<dc:creator>ofuquillo</dc:creator>
		<guid>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c077#c-77</guid>
		<description><![CDATA[<p><a class="tooltip c:3923943-76" href="https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c076#c-76" rel="nofollow">#76</a> Ups... Acabo de encontrar  tu sentido del humor, ese que habías perdido... Te lo devuelvo.<br />
<img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/wink.png" alt=";)" title=";)" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /></p><p>&#187;&nbsp;autor: <strong>ofuquillo</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40480594</meneame:comment_id>
		<meneame:link_id>3923943</meneame:link_id>
		<meneame:order>76</meneame:order>
		<meneame:user>--777905--</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>14</meneame:karma>
		<meneame:url>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh</meneame:url>
		<title>#76 Puerta trasera en software de compresión (liblzma) que afecta a OpenSSH</title>
		<link>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c076#c-76</link>
		<pubDate>Sun, 31 Mar 2024 12:33:36 +0000</pubDate>
		<dc:creator>--777905--</dc:creator>
		<guid>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c076#c-76</guid>
		<description><![CDATA[<p><a class="tooltip c:3923943-66" href="https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c066#c-66" rel="nofollow">#66</a> Teniendo en cuenta que OpenSSH nace de OpenBSD y que éste no lo enlaza hacia xz, no puede haber comentario más metepata...</p><p>&#187;&nbsp;autor: <strong>--777905--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40480557</meneame:comment_id>
		<meneame:link_id>3923943</meneame:link_id>
		<meneame:order>75</meneame:order>
		<meneame:user>soberao</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>19</meneame:karma>
		<meneame:url>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh</meneame:url>
		<title>#75 Puerta trasera en software de compresión (liblzma) que afecta a OpenSSH</title>
		<link>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c075#c-75</link>
		<pubDate>Sun, 31 Mar 2024 12:24:52 +0000</pubDate>
		<dc:creator>soberao</dc:creator>
		<guid>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c075#c-75</guid>
		<description><![CDATA[<p><a class="tooltip c:3923943-47" href="https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c047#c-47" rel="nofollow">#47</a>  <a class="tooltip c:3923943-70" href="https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c070#c-70" rel="nofollow">#70</a> No habría podido publicar nada de no ser código libre. Si fuera del código de Windows serían solo mensajes internos entre los que tienen acceso a esas partes del código cerrado.</p><p>&#187;&nbsp;autor: <strong>soberao</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40480316</meneame:comment_id>
		<meneame:link_id>3923943</meneame:link_id>
		<meneame:order>74</meneame:order>
		<meneame:user>cernicalo</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>14</meneame:karma>
		<meneame:url>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh</meneame:url>
		<title>#74 Puerta trasera en software de compresión (liblzma) que afecta a OpenSSH</title>
		<link>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c074#c-74</link>
		<pubDate>Sun, 31 Mar 2024 11:40:00 +0000</pubDate>
		<dc:creator>cernicalo</dc:creator>
		<guid>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c074#c-74</guid>
		<description><![CDATA[<p><a class="tooltip c:3923943-9" href="https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c09#c-9" rel="nofollow">#9</a>  <a class="tooltip c:3923943-28" href="https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c028#c-28" rel="nofollow">#28</a>  <a class="tooltip c:3923943-61" href="https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c061#c-61" rel="nofollow">#61</a> se ha detectado &#34;pronto&#34;, afortunadamente. El paquete no parece haber visto repositorios de versiones estables o LTS. En Debian se coló en Trixie (testing) o superiores, y ya han metido el fix, con un número de versión muy majo: <a href="https://packages.debian.org/search?keywords=xz-utils" title="packages.debian.org/search?keywords=xz-utils" rel="nofollow">packages.debian.org/search?keywords=xz-utils</a> (5.6.1+really5.4.5-1)<br />
<br />
En Ubuntu, la versión más nueva en 23.10 era la 5.4.1 (Mantic Minotaur), pero estaba la 5.6 en la que sale en abril, 24.04 (Noble Numbat), y ahora sale con el mismo fix que en Debian: <a href="https://packages.ubuntu.com/noble/xz-utils" title="packages.ubuntu.com/noble/xz-utils" rel="nofollow">packages.ubuntu.com/noble/xz-utils</a> Habría sido la reostia que se hubiese colado en la nueva LTS.<br />
<br />
En todos los servidores que administro o tengo acceso tanto en el curro como en casa, la versión es 5.2.x o anterior (mezcla de Debian, Ubuntu Server, OpenSUSE, RHEL, ...). En los de escritorio es otro tema, porque uso Debian sid...</p><p>&#187;&nbsp;autor: <strong>cernicalo</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40480032</meneame:comment_id>
		<meneame:link_id>3923943</meneame:link_id>
		<meneame:order>73</meneame:order>
		<meneame:user>ostiayajoder</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>7</meneame:karma>
		<meneame:url>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh</meneame:url>
		<title>#73 Puerta trasera en software de compresión (liblzma) que afecta a OpenSSH</title>
		<link>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c073#c-73</link>
		<pubDate>Sun, 31 Mar 2024 10:48:40 +0000</pubDate>
		<dc:creator>ostiayajoder</dc:creator>
		<guid>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c073#c-73</guid>
		<description><![CDATA[<p><a class="tooltip c:3923943-45" href="https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c045#c-45" rel="nofollow">#45</a> Al menos todos los q han puesto ellos.</p><p>&#187;&nbsp;autor: <strong>ostiayajoder</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40480005</meneame:comment_id>
		<meneame:link_id>3923943</meneame:link_id>
		<meneame:order>72</meneame:order>
		<meneame:user>ostiayajoder</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>7</meneame:karma>
		<meneame:url>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh</meneame:url>
		<title>#72 Puerta trasera en software de compresión (liblzma) que afecta a OpenSSH</title>
		<link>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c072#c-72</link>
		<pubDate>Sun, 31 Mar 2024 10:43:58 +0000</pubDate>
		<dc:creator>ostiayajoder</dc:creator>
		<guid>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c072#c-72</guid>
		<description><![CDATA[<p><a class="tooltip c:3923943-8" href="https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c08#c-8" rel="nofollow">#8</a> En windows y en Mac los hay igual y nunca te vas a enterar.</p><p>&#187;&nbsp;autor: <strong>ostiayajoder</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40479994</meneame:comment_id>
		<meneame:link_id>3923943</meneame:link_id>
		<meneame:order>71</meneame:order>
		<meneame:user>ostiayajoder</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>7</meneame:karma>
		<meneame:url>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh</meneame:url>
		<title>#71 Puerta trasera en software de compresión (liblzma) que afecta a OpenSSH</title>
		<link>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c071#c-71</link>
		<pubDate>Sun, 31 Mar 2024 10:42:51 +0000</pubDate>
		<dc:creator>ostiayajoder</dc:creator>
		<guid>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c071#c-71</guid>
		<description><![CDATA[<p><a class="tooltip c:3923943-7" href="https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c07#c-7" rel="nofollow">#7</a> LOL<br />
<br />
Muy naif eso q dices....<br />
<br />
Tu como crees q funcionan Pegasus y compañia?<br />
<br />
A ese le han PAGADO durante 2 años para meter eso ahi.<br />
<br />
Alguna empresa de defensa o algun pais. Y por el nombre de usuario apostaria a que NO era chino.<br />
<br />
Apuesto por Israel o USA. O Rusia tal vez...</p><p>&#187;&nbsp;autor: <strong>ostiayajoder</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40479990</meneame:comment_id>
		<meneame:link_id>3923943</meneame:link_id>
		<meneame:order>70</meneame:order>
		<meneame:user>BuckMulligan</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>21</meneame:karma>
		<meneame:url>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh</meneame:url>
		<title>#70 Puerta trasera en software de compresión (liblzma) que afecta a OpenSSH</title>
		<link>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c070#c-70</link>
		<pubDate>Sun, 31 Mar 2024 10:42:24 +0000</pubDate>
		<dc:creator>BuckMulligan</dc:creator>
		<guid>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c070#c-70</guid>
		<description><![CDATA[<p><a class="tooltip c:3923943-47" href="https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c047#c-47" rel="nofollow">#47</a> A eso me refería. Un desarrollador de Microsoft detectó una mayor latencia en los login SSH y decidió investigar. Gracias a Microsoft se ha descubierto el percal.<br />
Probablemente un proyecto de espionaje a largo plazo de algún gobierno.<br />
<a href="https://lcamtuf.substack.com/p/technologist-vs-spy-the-xz-backdoor" title="lcamtuf.substack.com/p/technologist-vs-spy-the-xz-backdoor" rel="nofollow">lcamtuf.substack.com/p/technologist-vs-spy-the-xz-backdoor</a></p><p>&#187;&nbsp;autor: <strong>BuckMulligan</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40479933</meneame:comment_id>
		<meneame:link_id>3923943</meneame:link_id>
		<meneame:order>69</meneame:order>
		<meneame:user>--748036--</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>18</meneame:karma>
		<meneame:url>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh</meneame:url>
		<title>#69 Puerta trasera en software de compresión (liblzma) que afecta a OpenSSH</title>
		<link>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c069#c-69</link>
		<pubDate>Sun, 31 Mar 2024 10:34:36 +0000</pubDate>
		<dc:creator>--748036--</dc:creator>
		<guid>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c069#c-69</guid>
		<description><![CDATA[<p><a class="tooltip c:3923943-57" href="https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c057#c-57" rel="nofollow">#57</a> Las rolling release, como Manjaro (Arch) ya lo han parcheado, ayer mismo:<br />
<br />
Me extrañó una actualización de solo dos componentes, suele pasar con los navegadores, pero no con utilidades.</p><p>&#187;&nbsp;autor: <strong>--748036--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40479932</meneame:comment_id>
		<meneame:link_id>3923943</meneame:link_id>
		<meneame:order>68</meneame:order>
		<meneame:user>perrico</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>11</meneame:karma>
		<meneame:url>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh</meneame:url>
		<title>#68 Puerta trasera en software de compresión (liblzma) que afecta a OpenSSH</title>
		<link>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c068#c-68</link>
		<pubDate>Sun, 31 Mar 2024 10:34:33 +0000</pubDate>
		<dc:creator>perrico</dc:creator>
		<guid>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c068#c-68</guid>
		<description><![CDATA[<p><a class="tooltip c:3923943-43" href="https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c043#c-43" rel="nofollow">#43</a> He puesto un tiempo al azar. Pero si. Pueden ser 20 o que no se detecte nunca.</p><p>&#187;&nbsp;autor: <strong>perrico</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40479905</meneame:comment_id>
		<meneame:link_id>3923943</meneame:link_id>
		<meneame:order>67</meneame:order>
		<meneame:user>--419859--</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>20</meneame:karma>
		<meneame:url>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh</meneame:url>
		<title>#67 Puerta trasera en software de compresión (liblzma) que afecta a OpenSSH</title>
		<link>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c067#c-67</link>
		<pubDate>Sun, 31 Mar 2024 10:27:34 +0000</pubDate>
		<dc:creator>--419859--</dc:creator>
		<guid>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c067#c-67</guid>
		<description><![CDATA[<p><a class="tooltip c:3923943-63" href="https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c063#c-63" rel="nofollow">#63</a> Entiendo que para usar Guix hay que utilizar el SO del mismo nombre. Le voy a dar un ojo. Gracias.</p><p>&#187;&nbsp;autor: <strong>--419859--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40479840</meneame:comment_id>
		<meneame:link_id>3923943</meneame:link_id>
		<meneame:order>66</meneame:order>
		<meneame:user>ofuquillo</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>14</meneame:karma>
		<meneame:url>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh</meneame:url>
		<title>#66 Puerta trasera en software de compresión (liblzma) que afecta a OpenSSH</title>
		<link>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c066#c-66</link>
		<pubDate>Sun, 31 Mar 2024 10:17:04 +0000</pubDate>
		<dc:creator>ofuquillo</dc:creator>
		<guid>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c066#c-66</guid>
		<description><![CDATA[<p>A ver si al final este no va a ser el año de Linux...</p><p>&#187;&nbsp;autor: <strong>ofuquillo</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40479823</meneame:comment_id>
		<meneame:link_id>3923943</meneame:link_id>
		<meneame:order>65</meneame:order>
		<meneame:user>SuperPollo</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>9</meneame:karma>
		<meneame:url>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh</meneame:url>
		<title>#65 Puerta trasera en software de compresión (liblzma) que afecta a OpenSSH</title>
		<link>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c065#c-65</link>
		<pubDate>Sun, 31 Mar 2024 10:14:16 +0000</pubDate>
		<dc:creator>SuperPollo</dc:creator>
		<guid>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c065#c-65</guid>
		<description><![CDATA[<p><a class="tooltip c:3923943-37" href="https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c037#c-37" rel="nofollow">#37</a> el la web o autoalojado</p><p>&#187;&nbsp;autor: <strong>SuperPollo</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40479742</meneame:comment_id>
		<meneame:link_id>3923943</meneame:link_id>
		<meneame:order>64</meneame:order>
		<meneame:user>--777905--</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>19</meneame:karma>
		<meneame:url>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh</meneame:url>
		<title>#64 Puerta trasera en software de compresión (liblzma) que afecta a OpenSSH</title>
		<link>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c064#c-64</link>
		<pubDate>Sun, 31 Mar 2024 10:01:22 +0000</pubDate>
		<dc:creator>--777905--</dc:creator>
		<guid>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c064#c-64</guid>
		<description><![CDATA[<p><a class="tooltip c:3923943-61" href="https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c061#c-61" rel="nofollow">#61</a> Como usuario de OpenBSD remoto lo corraboro:<br />
<br />
objdump -x $(which ssh)  | grep NEEDED:<br />
<br />
 <a href="https://termbin.com/f71c" title="termbin.com/f71c" rel="nofollow">termbin.com/f71c</a></p><p>&#187;&nbsp;autor: <strong>--777905--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40479717</meneame:comment_id>
		<meneame:link_id>3923943</meneame:link_id>
		<meneame:order>63</meneame:order>
		<meneame:user>--777905--</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>20</meneame:karma>
		<meneame:url>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh</meneame:url>
		<title>#63 Puerta trasera en software de compresión (liblzma) que afecta a OpenSSH</title>
		<link>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c063#c-63</link>
		<pubDate>Sun, 31 Mar 2024 09:58:10 +0000</pubDate>
		<dc:creator>--777905--</dc:creator>
		<guid>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c063#c-63</guid>
		<description><![CDATA[<p>Para evitar estas cosas está Guix que reproducible en extremo y en caso de problemas puedes hacer un rollback desde Grub. No es para novatos en absoluto pero para entornos científicos es imbatible.</p><p>&#187;&nbsp;autor: <strong>--777905--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40479702</meneame:comment_id>
		<meneame:link_id>3923943</meneame:link_id>
		<meneame:order>62</meneame:order>
		<meneame:user>--777905--</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>19</meneame:karma>
		<meneame:url>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh</meneame:url>
		<title>#62 Puerta trasera en software de compresión (liblzma) que afecta a OpenSSH</title>
		<link>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c062#c-62</link>
		<pubDate>Sun, 31 Mar 2024 09:55:50 +0000</pubDate>
		<dc:creator>--777905--</dc:creator>
		<guid>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c062#c-62</guid>
		<description><![CDATA[<p><a class="tooltip c:3923943-15" href="https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c015#c-15" rel="nofollow">#15</a> Las empresariales usan LTS por norma. Tampoco a Slackware salvo -current, pero la mayoría usa la 15. En Hyperbola tampoco.</p><p>&#187;&nbsp;autor: <strong>--777905--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40479600</meneame:comment_id>
		<meneame:link_id>3923943</meneame:link_id>
		<meneame:order>61</meneame:order>
		<meneame:user>soberao</meneame:user>
		<meneame:votes>2</meneame:votes>
		<meneame:karma>31</meneame:karma>
		<meneame:url>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh</meneame:url>
		<title>#61 Puerta trasera en software de compresión (liblzma) que afecta a OpenSSH</title>
		<link>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c061#c-61</link>
		<pubDate>Sun, 31 Mar 2024 09:39:28 +0000</pubDate>
		<dc:creator>soberao</dc:creator>
		<guid>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c061#c-61</guid>
		<description><![CDATA[<p><a class="tooltip c:3923943-9" href="https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c09#c-9" rel="nofollow">#9</a> Del enlace, del email* del desarrollador que encuentra el backdoor: <br />
<i>&#34;openssh does not directly use liblzma. However debian and several other<br />
distributions patch openssh to support systemd notification, and libsystemd<br />
does depend on lzma.&#34;</i><br />
<br />
El problema es de Systemd aunque lo que se ve afectado es OpenSSH. De un parche que muchas distros añaden para que OpenSSH funcione con el sistema de notificaciones de Systemd.<br />
* <a href="https://www.openwall.com/lists/oss-security/2024/03/29/4" title="www.openwall.com/lists/oss-security/2024/03/29/4" rel="nofollow">www.openwall.com/lists/oss-security/2024/03/29/4</a></p><p>&#187;&nbsp;autor: <strong>soberao</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40479554</meneame:comment_id>
		<meneame:link_id>3923943</meneame:link_id>
		<meneame:order>60</meneame:order>
		<meneame:user>Lito</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>9</meneame:karma>
		<meneame:url>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh</meneame:url>
		<title>#60 Puerta trasera en software de compresión (liblzma) que afecta a OpenSSH</title>
		<link>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c060#c-60</link>
		<pubDate>Sun, 31 Mar 2024 09:33:42 +0000</pubDate>
		<dc:creator>Lito</dc:creator>
		<guid>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c060#c-60</guid>
		<description><![CDATA[<p><a class="tooltip c:3923943-48" href="https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c048#c-48" rel="nofollow">#48</a> 2 no, 3 años.</p><p>&#187;&nbsp;autor: <strong>Lito</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40479551</meneame:comment_id>
		<meneame:link_id>3923943</meneame:link_id>
		<meneame:order>59</meneame:order>
		<meneame:user>mre13185</meneame:user>
		<meneame:votes>2</meneame:votes>
		<meneame:karma>28</meneame:karma>
		<meneame:url>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh</meneame:url>
		<title>#59 Puerta trasera en software de compresión (liblzma) que afecta a OpenSSH</title>
		<link>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c059#c-59</link>
		<pubDate>Sun, 31 Mar 2024 09:33:02 +0000</pubDate>
		<dc:creator>mre13185</dc:creator>
		<guid>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c059#c-59</guid>
		<description><![CDATA[<p><a class="tooltip c:3923943-21" href="https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c021#c-21" rel="nofollow">#21</a> Conozco en mi trabajo gente que lo hace así, cuando yo les he recomendado hasta el hartazgo que usen gestores de contraseñas. Yo uso el keepassx porque es una versión portable entre plataformas, pero en Linux el archivo de contraseñas lo tengo guardado en una caja fuerte gestionada por Plasma, así que para ver incluso el archivo de claves tendría que abrir la caja fuerte. Quizá hace falta recordar el incidente que hubo hace poco relacionado con el tráfico de una compañía, no sé si Vodafone u Orange.</p><p>&#187;&nbsp;autor: <strong>mre13185</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40479528</meneame:comment_id>
		<meneame:link_id>3923943</meneame:link_id>
		<meneame:order>58</meneame:order>
		<meneame:user>Cuñado</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>11</meneame:karma>
		<meneame:url>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh</meneame:url>
		<title>#58 Puerta trasera en software de compresión (liblzma) que afecta a OpenSSH</title>
		<link>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c058#c-58</link>
		<pubDate>Sun, 31 Mar 2024 09:29:00 +0000</pubDate>
		<dc:creator>Cuñado</dc:creator>
		<guid>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c058#c-58</guid>
		<description><![CDATA[<p><a class="tooltip c:3923943-51" href="https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c051#c-51" rel="nofollow">#51</a> Ahí lo tienen en cuatro cajas fuertes... Digamos que es un negocio que por cajas fuertes no será <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/lol.gif" alt="xD" title=":lol: xD" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /></p><p>&#187;&nbsp;autor: <strong>Cuñado</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40479525</meneame:comment_id>
		<meneame:link_id>3923943</meneame:link_id>
		<meneame:order>57</meneame:order>
		<meneame:user>Cuñado</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>11</meneame:karma>
		<meneame:url>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh</meneame:url>
		<title>#57 Puerta trasera en software de compresión (liblzma) que afecta a OpenSSH</title>
		<link>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c057#c-57</link>
		<pubDate>Sun, 31 Mar 2024 09:28:16 +0000</pubDate>
		<dc:creator>Cuñado</dc:creator>
		<guid>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c057#c-57</guid>
		<description><![CDATA[<p><a class="tooltip c:3923943-49" href="https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c049#c-49" rel="nofollow">#49</a> Bueno, hay que tener en cuenta que los estándares de estabilidad de Debian son extremos <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/shit.png" alt=":shit:" title=":shit:" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /> En realidad es una rolling release, como puede ser Arch.</p><p>&#187;&nbsp;autor: <strong>Cuñado</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40479517</meneame:comment_id>
		<meneame:link_id>3923943</meneame:link_id>
		<meneame:order>56</meneame:order>
		<meneame:user>tableton</meneame:user>
		<meneame:votes>2</meneame:votes>
		<meneame:karma>31</meneame:karma>
		<meneame:url>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh</meneame:url>
		<title>#56 Puerta trasera en software de compresión (liblzma) que afecta a OpenSSH</title>
		<link>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c056#c-56</link>
		<pubDate>Sun, 31 Mar 2024 09:27:18 +0000</pubDate>
		<dc:creator>tableton</dc:creator>
		<guid>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c056#c-56</guid>
		<description><![CDATA[<p><a class="tooltip c:3923943-21" href="https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c021#c-21" rel="nofollow">#21</a> totalmente de acuerdo. En mi empresa (sector software banca) se están constantemente realizando auditorías y pentests altamente exigentes. Y luego ves, al compartirte pantalla por teams, q un compañero de India guarda sus passwords con accesso a producción en excel y no sabe que lo que es el icono de keepass q tiene en el escritorio</p><p>&#187;&nbsp;autor: <strong>tableton</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40479516</meneame:comment_id>
		<meneame:link_id>3923943</meneame:link_id>
		<meneame:order>55</meneame:order>
		<meneame:user>Cuñado</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>11</meneame:karma>
		<meneame:url>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh</meneame:url>
		<title>#55 Puerta trasera en software de compresión (liblzma) que afecta a OpenSSH</title>
		<link>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c055#c-55</link>
		<pubDate>Sun, 31 Mar 2024 09:26:59 +0000</pubDate>
		<dc:creator>Cuñado</dc:creator>
		<guid>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c055#c-55</guid>
		<description><![CDATA[<p><a class="tooltip c:3923943-53" href="https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c053#c-53" rel="nofollow">#53</a> No lo descartaría en absoluto.</p><p>&#187;&nbsp;autor: <strong>Cuñado</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40479506</meneame:comment_id>
		<meneame:link_id>3923943</meneame:link_id>
		<meneame:order>54</meneame:order>
		<meneame:user>psxe</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>7</meneame:karma>
		<meneame:url>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh</meneame:url>
		<title>#54 Puerta trasera en software de compresión (liblzma) que afecta a OpenSSH</title>
		<link>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c054#c-54</link>
		<pubDate>Sun, 31 Mar 2024 09:22:53 +0000</pubDate>
		<dc:creator>psxe</dc:creator>
		<guid>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c054#c-54</guid>
		<description><![CDATA[<p><a class="tooltip c:3923943-42" href="https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c042#c-42" rel="nofollow">#42</a> Yo uso una Debian compilada por mí y no necesito usar antivirus. <br />
<br />
Uso esta distro en vez de Windouze de Micro$oft, porque nunca está expuesta a vulnerabilidades y tiene todos todos los programas que necesito. <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/troll.png" alt=":troll:" title=":troll:" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /> <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/troll.png" alt=":troll:" title=":troll:" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /></p><p>&#187;&nbsp;autor: <strong>psxe</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40479479</meneame:comment_id>
		<meneame:link_id>3923943</meneame:link_id>
		<meneame:order>53</meneame:order>
		<meneame:user>Pablosky</meneame:user>
		<meneame:votes>2</meneame:votes>
		<meneame:karma>35</meneame:karma>
		<meneame:url>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh</meneame:url>
		<title>#53 Puerta trasera en software de compresión (liblzma) que afecta a OpenSSH</title>
		<link>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c053#c-53</link>
		<pubDate>Sun, 31 Mar 2024 09:17:21 +0000</pubDate>
		<dc:creator>Pablosky</dc:creator>
		<guid>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c053#c-53</guid>
		<description><![CDATA[<p><a class="tooltip c:3923943-11" href="https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c011#c-11" rel="nofollow">#11</a> Esto prácticamente prueba que era algo a largo plazo y muy bien pensado. <br />
<br />
¿Será de la CIA el colega este? (o cualquier otro servicio secreto)</p><p>&#187;&nbsp;autor: <strong>Pablosky</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40479457</meneame:comment_id>
		<meneame:link_id>3923943</meneame:link_id>
		<meneame:order>52</meneame:order>
		<meneame:user>--419859--</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>22</meneame:karma>
		<meneame:url>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh</meneame:url>
		<title>#52 Puerta trasera en software de compresión (liblzma) que afecta a OpenSSH</title>
		<link>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c052#c-52</link>
		<pubDate>Sun, 31 Mar 2024 09:11:17 +0000</pubDate>
		<dc:creator>--419859--</dc:creator>
		<guid>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c052#c-52</guid>
		<description><![CDATA[<p><a class="tooltip c:3923943-35" href="https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c035#c-35" rel="nofollow">#35</a> O un teclado troyanizado, o un dongle que haga de keylogger, o ...</p><p>&#187;&nbsp;autor: <strong>--419859--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40479450</meneame:comment_id>
		<meneame:link_id>3923943</meneame:link_id>
		<meneame:order>51</meneame:order>
		<meneame:user>--419859--</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>18</meneame:karma>
		<meneame:url>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh</meneame:url>
		<title>#51 Puerta trasera en software de compresión (liblzma) que afecta a OpenSSH</title>
		<link>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c051#c-51</link>
		<pubDate>Sun, 31 Mar 2024 09:10:26 +0000</pubDate>
		<dc:creator>--419859--</dc:creator>
		<guid>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c051#c-51</guid>
		<description><![CDATA[<p><a class="tooltip c:3923943-23" href="https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c023#c-23" rel="nofollow">#23</a> La CA root se tiene en una máquina apagada dentro de un armario con un backup en cinta en una caja fuerte. <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/grin.png" alt=":-D" title=":-D" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /></p><p>&#187;&nbsp;autor: <strong>--419859--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40479445</meneame:comment_id>
		<meneame:link_id>3923943</meneame:link_id>
		<meneame:order>50</meneame:order>
		<meneame:user>solojavi</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>7</meneame:karma>
		<meneame:url>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh</meneame:url>
		<title>#50 Puerta trasera en software de compresión (liblzma) que afecta a OpenSSH</title>
		<link>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c050#c-50</link>
		<pubDate>Sun, 31 Mar 2024 09:09:36 +0000</pubDate>
		<dc:creator>solojavi</dc:creator>
		<guid>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c050#c-50</guid>
		<description><![CDATA[<p><a class="tooltip c:3923943-45" href="https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c045#c-45" rel="nofollow">#45</a> Conocen los backdoors que han ordenado poner. Del resto no sabemos si tienen información o no <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/troll.png" alt=":troll:" title=":troll:" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /></p><p>&#187;&nbsp;autor: <strong>solojavi</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40479436</meneame:comment_id>
		<meneame:link_id>3923943</meneame:link_id>
		<meneame:order>49</meneame:order>
		<meneame:user>--419859--</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>12</meneame:karma>
		<meneame:url>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh</meneame:url>
		<title>#49 Puerta trasera en software de compresión (liblzma) que afecta a OpenSSH</title>
		<link>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c049#c-49</link>
		<pubDate>Sun, 31 Mar 2024 09:07:07 +0000</pubDate>
		<dc:creator>--419859--</dc:creator>
		<guid>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c049#c-49</guid>
		<description><![CDATA[<p><a class="tooltip c:3923943-2" href="https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c02#c-2" rel="nofollow">#2</a> &#34;Unstable&#34;, quida todo dicho. Solo los camicaces tienen esta distribución en producción.</p><p>&#187;&nbsp;autor: <strong>--419859--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40479422</meneame:comment_id>
		<meneame:link_id>3923943</meneame:link_id>
		<meneame:order>48</meneame:order>
		<meneame:user>Lito</meneame:user>
		<meneame:votes>5</meneame:votes>
		<meneame:karma>40</meneame:karma>
		<meneame:url>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh</meneame:url>
		<title>#48 Puerta trasera en software de compresión (liblzma) que afecta a OpenSSH</title>
		<link>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c048#c-48</link>
		<pubDate>Sun, 31 Mar 2024 09:04:01 +0000</pubDate>
		<dc:creator>Lito</dc:creator>
		<guid>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c048#c-48</guid>
		<description><![CDATA[<p>Novelón, lleva planeándose 2 años.<br />
<br />
Aquí un resumen de lo que se va encontrando <a href="https://boehs.org/node/everything-i-know-about-the-xz-backdoor" title="boehs.org/node/everything-i-know-about-the-xz-backdoor" rel="nofollow">boehs.org/node/everything-i-know-about-the-xz-backdoor</a><br />
<br />
Me parece una historia super interesante.</p><p>&#187;&nbsp;autor: <strong>Lito</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40479396</meneame:comment_id>
		<meneame:link_id>3923943</meneame:link_id>
		<meneame:order>47</meneame:order>
		<meneame:user>marcumen</meneame:user>
		<meneame:votes>2</meneame:votes>
		<meneame:karma>30</meneame:karma>
		<meneame:url>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh</meneame:url>
		<title>#47 Puerta trasera en software de compresión (liblzma) que afecta a OpenSSH</title>
		<link>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c047#c-47</link>
		<pubDate>Sun, 31 Mar 2024 08:57:34 +0000</pubDate>
		<dc:creator>marcumen</dc:creator>
		<guid>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c047#c-47</guid>
		<description><![CDATA[<p><a class="tooltip c:3923943-42" href="https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c042#c-42" rel="nofollow">#42</a> de hecho el que encontró el código trabaja en Microsoft.</p><p>&#187;&nbsp;autor: <strong>marcumen</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40479380</meneame:comment_id>
		<meneame:link_id>3923943</meneame:link_id>
		<meneame:order>46</meneame:order>
		<meneame:user>santeloc</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>7</meneame:karma>
		<meneame:url>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh</meneame:url>
		<title>#46 Puerta trasera en software de compresión (liblzma) que afecta a OpenSSH</title>
		<link>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c046#c-46</link>
		<pubDate>Sun, 31 Mar 2024 08:55:48 +0000</pubDate>
		<dc:creator>santeloc</dc:creator>
		<guid>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c046#c-46</guid>
		<description><![CDATA[<p><a class="tooltip c:3923943-20" href="https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c020#c-20" rel="nofollow">#20</a> y qué ne cuentas del &#34;claves.xls&#34;???<br />
<br />
ahí meten hasta los CCC de sus bancos.<br />
<br />
Si es que el mundo sigue rodando por la inercia que lleva...</p><p>&#187;&nbsp;autor: <strong>santeloc</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40479364</meneame:comment_id>
		<meneame:link_id>3923943</meneame:link_id>
		<meneame:order>45</meneame:order>
		<meneame:user>Nouser</meneame:user>
		<meneame:votes>2</meneame:votes>
		<meneame:karma>24</meneame:karma>
		<meneame:url>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh</meneame:url>
		<title>#45 Puerta trasera en software de compresión (liblzma) que afecta a OpenSSH</title>
		<link>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c045#c-45</link>
		<pubDate>Sun, 31 Mar 2024 08:53:16 +0000</pubDate>
		<dc:creator>Nouser</dc:creator>
		<guid>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c045#c-45</guid>
		<description><![CDATA[<p><a class="tooltip c:3923943-31" href="https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c031#c-31" rel="nofollow">#31</a> En la NSA están seguros de que conocen ahora todos los <i>backdoors</i> de Windows, no dentro de unos años.</p><p>&#187;&nbsp;autor: <strong>Nouser</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40479361</meneame:comment_id>
		<meneame:link_id>3923943</meneame:link_id>
		<meneame:order>44</meneame:order>
		<meneame:user>santeloc</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>18</meneame:karma>
		<meneame:url>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh</meneame:url>
		<title>#44 Puerta trasera en software de compresión (liblzma) que afecta a OpenSSH</title>
		<link>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c044#c-44</link>
		<pubDate>Sun, 31 Mar 2024 08:52:43 +0000</pubDate>
		<dc:creator>santeloc</dc:creator>
		<guid>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c044#c-44</guid>
		<description><![CDATA[<p><a class="tooltip c:3923943-10" href="https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c010#c-10" rel="nofollow">#10</a> yo a ese le comprobaba las cuentas bancarias, especialmente los ingresos de los último meses, y de dónde proceden...<br />
<br />
Igual nos llevamos una sorpresa.</p><p>&#187;&nbsp;autor: <strong>santeloc</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40479358</meneame:comment_id>
		<meneame:link_id>3923943</meneame:link_id>
		<meneame:order>43</meneame:order>
		<meneame:user>Pablosky</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>13</meneame:karma>
		<meneame:url>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh</meneame:url>
		<title>#43 Puerta trasera en software de compresión (liblzma) que afecta a OpenSSH</title>
		<link>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c043#c-43</link>
		<pubDate>Sun, 31 Mar 2024 08:52:12 +0000</pubDate>
		<dc:creator>Pablosky</dc:creator>
		<guid>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c043#c-43</guid>
		<description><![CDATA[<p><a class="tooltip c:3923943-16" href="https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c016#c-16" rel="nofollow">#16</a> Por no decir 20.</p><p>&#187;&nbsp;autor: <strong>Pablosky</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40479356</meneame:comment_id>
		<meneame:link_id>3923943</meneame:link_id>
		<meneame:order>42</meneame:order>
		<meneame:user>BuckMulligan</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>20</meneame:karma>
		<meneame:url>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh</meneame:url>
		<title>#42 Puerta trasera en software de compresión (liblzma) que afecta a OpenSSH</title>
		<link>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c042#c-42</link>
		<pubDate>Sun, 31 Mar 2024 08:51:46 +0000</pubDate>
		<dc:creator>BuckMulligan</dc:creator>
		<guid>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c042#c-42</guid>
		<description><![CDATA[<p>Gracias a Microsoft Linux es seguro <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/lol.gif" alt="xD" title=":lol: xD" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /></p><p>&#187;&nbsp;autor: <strong>BuckMulligan</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40479172</meneame:comment_id>
		<meneame:link_id>3923943</meneame:link_id>
		<meneame:order>41</meneame:order>
		<meneame:user>hrundil</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>9</meneame:karma>
		<meneame:url>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh</meneame:url>
		<title>#41 Puerta trasera en software de compresión (liblzma) que afecta a OpenSSH</title>
		<link>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c041#c-41</link>
		<pubDate>Sun, 31 Mar 2024 08:17:28 +0000</pubDate>
		<dc:creator>hrundil</dc:creator>
		<guid>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c041#c-41</guid>
		<description><![CDATA[<p><a class="tooltip c:3923943-40" href="https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c040#c-40" rel="nofollow">#40</a> hay razones para usar una nueva clave. Por ejemplo que vaya a expirar la anterior. En mi empresa no podemos usar claves GPG con más de 2 años de duración. Lo que te digo es que posiblemente no levantaría sospechas hasta mucho tiempo después porque nadie mira eso más allá de que aparezca el icono.<br />
<br />
&#62; Lo que te estoy contando es que no puede subir claves privadas a GitHub, por más que te empeñes en repetirlo. <br />
<br />
No me empeño en nada porque no lo he dicho nunca. Se puede cambiar la clave privada como ya te he explicado un par de veces pero eso no quiere decir que la subas a GitHub.</p><p>&#187;&nbsp;autor: <strong>hrundil</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40479081</meneame:comment_id>
		<meneame:link_id>3923943</meneame:link_id>
		<meneame:order>40</meneame:order>
		<meneame:user>Cuñado</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>11</meneame:karma>
		<meneame:url>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh</meneame:url>
		<title>#40 Puerta trasera en software de compresión (liblzma) que afecta a OpenSSH</title>
		<link>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c040#c-40</link>
		<pubDate>Sun, 31 Mar 2024 07:56:13 +0000</pubDate>
		<dc:creator>Cuñado</dc:creator>
		<guid>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c040#c-40</guid>
		<description><![CDATA[<p><a class="tooltip c:3923943-39" href="https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c039#c-39" rel="nofollow">#39</a> A ver, puedes pushear un commit sin firmar y, teniendo en cuenta que el usuario no firmaba los suyos... sería bastante más sospechoso que empezase a hacerlo. El tick es la misma validación por parte de GitHub que puede hacer cualquier usuario (o cualquier repo vinculado, como los que tienen) y, precisamente, es a posteriori cuando se evidenciaría (llegado el caso) si pudo ser un compromismo o no.<br />
<br />
<i>Tú me estás contando cosas de claves privadas, y públicas </i><br />
<br />
Lo que te estoy contando es que <b>no puede subir claves privadas a GitHub</b>, por más que te empeñes en repetirlo.</p><p>&#187;&nbsp;autor: <strong>Cuñado</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40479071</meneame:comment_id>
		<meneame:link_id>3923943</meneame:link_id>
		<meneame:order>39</meneame:order>
		<meneame:user>hrundil</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>12</meneame:karma>
		<meneame:url>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh</meneame:url>
		<title>#39 Puerta trasera en software de compresión (liblzma) que afecta a OpenSSH</title>
		<link>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c039#c-39</link>
		<pubDate>Sun, 31 Mar 2024 07:52:03 +0000</pubDate>
		<dc:creator>hrundil</dc:creator>
		<guid>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c039#c-39</guid>
		<description><![CDATA[<p><a class="tooltip c:3923943-36" href="https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c036#c-36" rel="nofollow">#36</a> No es la misma firma pero para GH como si lo fuera. GH va a permitir commits con la nueva firma y les va a poner el tick verde de verificado en la UI. Es muy poco probable que alguien se diera cuenta de que son claves distintas hasta que fuera tarde.<br />
<br />
Tú me estás contando cosas de claves privadas, y públicas mientras que yo te hablo del caso específico de GitHub y su interfaz.</p><p>&#187;&nbsp;autor: <strong>hrundil</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40478995</meneame:comment_id>
		<meneame:link_id>3923943</meneame:link_id>
		<meneame:order>38</meneame:order>
		<meneame:user>Cuñado</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>11</meneame:karma>
		<meneame:url>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh</meneame:url>
		<title>#38 Puerta trasera en software de compresión (liblzma) que afecta a OpenSSH</title>
		<link>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c038#c-38</link>
		<pubDate>Sun, 31 Mar 2024 07:25:51 +0000</pubDate>
		<dc:creator>Cuñado</dc:creator>
		<guid>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c038#c-38</guid>
		<description><![CDATA[<p><a class="tooltip c:3923943-34" href="https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c034#c-34" rel="nofollow">#34</a> Me explico: en un sistema de cifrado asimétrico (como GPG) la clave pública (que es la que almacenas en GitHub) debe ser lo más pública posible (yo p. ej. tengo la mía en un gist público en GitHub, la añado a los correos -incluso a los que van firmados-, etc.), ya que es lo que permite a cualquiera verificar que en realidad eres tú quien firma.<br />
<br />
La clave privada, el passphrase en este caso, idealmente no debería estar almacenada más que en tu cabeza, ya que es lo que te permite a ti (y quien la tenga) firmar en tu nombre.</p><p>&#187;&nbsp;autor: <strong>Cuñado</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40478951</meneame:comment_id>
		<meneame:link_id>3923943</meneame:link_id>
		<meneame:order>37</meneame:order>
		<meneame:user>Cuñado</meneame:user>
		<meneame:votes>2</meneame:votes>
		<meneame:karma>28</meneame:karma>
		<meneame:url>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh</meneame:url>
		<title>#37 Puerta trasera en software de compresión (liblzma) que afecta a OpenSSH</title>
		<link>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c037#c-37</link>
		<pubDate>Sun, 31 Mar 2024 07:12:28 +0000</pubDate>
		<dc:creator>Cuñado</dc:creator>
		<guid>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c037#c-37</guid>
		<description><![CDATA[<p><a class="tooltip c:3923943-35" href="https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c035#c-35" rel="nofollow">#35</a> Los keyloggers software son bastante comunes y (aunque son relativamente fáciles de detectar por un antivirus) uno nunca puede estar seguro. Lo mejor para estos casos es un gestor de contraseñas como Bitwarden.</p><p>&#187;&nbsp;autor: <strong>Cuñado</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40478940</meneame:comment_id>
		<meneame:link_id>3923943</meneame:link_id>
		<meneame:order>36</meneame:order>
		<meneame:user>Cuñado</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>11</meneame:karma>
		<meneame:url>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh</meneame:url>
		<title>#36 Puerta trasera en software de compresión (liblzma) que afecta a OpenSSH</title>
		<link>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c036#c-36</link>
		<pubDate>Sun, 31 Mar 2024 07:08:14 +0000</pubDate>
		<dc:creator>Cuñado</dc:creator>
		<guid>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c036#c-36</guid>
		<description><![CDATA[<p><a class="tooltip c:3923943-34" href="https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c034#c-34" rel="nofollow">#34</a> Precisamente: <i>You can add multiple <b>public keys</b> to your account on GitHub.</i><br />
<br />
Claves públicas. Lo que no puedes añadir son claves privadas, ni por tanto cambiarlas por otras.<br />
<br />
Podrías añadir claves públicas, pero sería obvio para cualquiera que no es la misma firma.</p><p>&#187;&nbsp;autor: <strong>Cuñado</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40478934</meneame:comment_id>
		<meneame:link_id>3923943</meneame:link_id>
		<meneame:order>35</meneame:order>
		<meneame:user>JavierLaig</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>9</meneame:karma>
		<meneame:url>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh</meneame:url>
		<title>#35 Puerta trasera en software de compresión (liblzma) que afecta a OpenSSH</title>
		<link>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c035#c-35</link>
		<pubDate>Sun, 31 Mar 2024 07:06:41 +0000</pubDate>
		<dc:creator>JavierLaig</dc:creator>
		<guid>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c035#c-35</guid>
		<description><![CDATA[<p><a class="tooltip c:3923943-21" href="https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c021#c-21" rel="nofollow">#21</a> Bueno, yo tengo algo similar pero con una buena password, asi a ojo como de seguro es eso? Es muy comun ser infectado por un programa que te lea el teclado?</p><p>&#187;&nbsp;autor: <strong>JavierLaig</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40478928</meneame:comment_id>
		<meneame:link_id>3923943</meneame:link_id>
		<meneame:order>34</meneame:order>
		<meneame:user>hrundil</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>9</meneame:karma>
		<meneame:url>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh</meneame:url>
		<title>#34 Puerta trasera en software de compresión (liblzma) que afecta a OpenSSH</title>
		<link>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c034#c-34</link>
		<pubDate>Sun, 31 Mar 2024 07:04:05 +0000</pubDate>
		<dc:creator>hrundil</dc:creator>
		<guid>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c034#c-34</guid>
		<description><![CDATA[<p><a class="tooltip c:3923943-32" href="https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c032#c-32" rel="nofollow">#32</a> no me has entendido. No es obtener la clave privada sino cambiarla por otra en posesión del intruso o añadir una nueva en las opciones de GH.<br />
<br />
<a href="https://docs.github.com/en/authentication/managing-commit-signature-verification/adding-a-gpg-key-to-your-github-account" title="docs.github.com/en/authentication/managing-commit-signature-verification/adding-a-gpg-key-to-your-github-account" rel="nofollow">docs.github.com/en/authentication/managing-commit-signature-verificati</a><br />
<br />
You can add multiple public keys to your account on GitHub. Commits signed by any of the corresponding private keys will show as verified.</p><p>&#187;&nbsp;autor: <strong>hrundil</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40478859</meneame:comment_id>
		<meneame:link_id>3923943</meneame:link_id>
		<meneame:order>33</meneame:order>
		<meneame:user>prejudice</meneame:user>
		<meneame:votes>2</meneame:votes>
		<meneame:karma>30</meneame:karma>
		<meneame:url>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh</meneame:url>
		<title>#33 Puerta trasera en software de compresión (liblzma) que afecta a OpenSSH</title>
		<link>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c033#c-33</link>
		<pubDate>Sun, 31 Mar 2024 05:59:37 +0000</pubDate>
		<dc:creator>prejudice</dc:creator>
		<guid>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c033#c-33</guid>
		<description><![CDATA[<p><a class="tooltip c:3923943-3" href="https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c03#c-3" rel="nofollow">#3</a> En Windows es posible que un backdoor no fuse algo a corregir si no parte del sprint <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/shit.png" alt=":shit:" title=":shit:" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /> <br />
No en serio. Para mi es igual de grave que si lo mete en Windows o en Macos.<br />
Si lo lleva a ofuscar mejor, nos lo comemos con patatas</p><p>&#187;&nbsp;autor: <strong>prejudice</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40478518</meneame:comment_id>
		<meneame:link_id>3923943</meneame:link_id>
		<meneame:order>32</meneame:order>
		<meneame:user>Cuñado</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>23</meneame:karma>
		<meneame:url>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh</meneame:url>
		<title>#32 Puerta trasera en software de compresión (liblzma) que afecta a OpenSSH</title>
		<link>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c032#c-32</link>
		<pubDate>Sat, 30 Mar 2024 23:38:52 +0000</pubDate>
		<dc:creator>Cuñado</dc:creator>
		<guid>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c032#c-32</guid>
		<description><![CDATA[<p><a class="tooltip c:3923943-26" href="https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c026#c-26" rel="nofollow">#26</a> <i>si alguien consigue acceso a una cuenta de GitHub puede cambiar la clave privada que se usa para firmar los commits.</i><br />
<br />
En absoluto. La claves privadas no se almacenan en la cuenta de GitHub, sólo las públicas.<br />
<br />
Pero eso no es una particularidad de GitHub, es la base misma de la criptografía asimétrica. Almacenar la clave privada en el sitio que tiene que verificarla sería peor incluso que no firmar nada.</p><p>&#187;&nbsp;autor: <strong>Cuñado</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40478409</meneame:comment_id>
		<meneame:link_id>3923943</meneame:link_id>
		<meneame:order>31</meneame:order>
		<meneame:user>tednsi</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>16</meneame:karma>
		<meneame:url>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh</meneame:url>
		<title>#31 Puerta trasera en software de compresión (liblzma) que afecta a OpenSSH</title>
		<link>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c031#c-31</link>
		<pubDate>Sat, 30 Mar 2024 23:01:16 +0000</pubDate>
		<dc:creator>tednsi</dc:creator>
		<guid>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c031#c-31</guid>
		<description><![CDATA[<p><a class="tooltip c:3923943-8" href="https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c08#c-8" rel="nofollow">#8</a> ¿Quién dice que no ha pasado en Windows? ¿La NSA?</p><p>&#187;&nbsp;autor: <strong>tednsi</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40478271</meneame:comment_id>
		<meneame:link_id>3923943</meneame:link_id>
		<meneame:order>30</meneame:order>
		<meneame:user>MoneyTalks</meneame:user>
		<meneame:votes>2</meneame:votes>
		<meneame:karma>23</meneame:karma>
		<meneame:url>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh</meneame:url>
		<title>#30 Puerta trasera en software de compresión (liblzma) que afecta a OpenSSH</title>
		<link>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c030#c-30</link>
		<pubDate>Sat, 30 Mar 2024 22:23:48 +0000</pubDate>
		<dc:creator>MoneyTalks</dc:creator>
		<guid>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c030#c-30</guid>
		<description><![CDATA[<p><a class="tooltip c:3923943-7" href="https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c07#c-7" rel="nofollow">#7</a> Los tentaculos de la CIA ..</p><p>&#187;&nbsp;autor: <strong>MoneyTalks</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40478249</meneame:comment_id>
		<meneame:link_id>3923943</meneame:link_id>
		<meneame:order>29</meneame:order>
		<meneame:user>UnoYDos</meneame:user>
		<meneame:votes>3</meneame:votes>
		<meneame:karma>41</meneame:karma>
		<meneame:url>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh</meneame:url>
		<title>#29 Puerta trasera en software de compresión (liblzma) que afecta a OpenSSH</title>
		<link>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c029#c-29</link>
		<pubDate>Sat, 30 Mar 2024 22:19:40 +0000</pubDate>
		<dc:creator>UnoYDos</dc:creator>
		<guid>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c029#c-29</guid>
		<description><![CDATA[<p><a class="tooltip c:3923943-17" href="https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c017#c-17" rel="nofollow">#17</a> Si hay hackers que encuentran vulnerabilidades. Porque hay programadores que las generan. Muchas veces los programadores no están al tanto de las CVE publicadas recientemente. En mi trabajo nos pasamos un scanner que la gente de ciberseguridad mantiene al dia para ver si hemos liado alguna y corregirlo.</p><p>&#187;&nbsp;autor: <strong>UnoYDos</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40478154</meneame:comment_id>
		<meneame:link_id>3923943</meneame:link_id>
		<meneame:order>28</meneame:order>
		<meneame:user>--777905--</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>19</meneame:karma>
		<meneame:url>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh</meneame:url>
		<title>#28 Puerta trasera en software de compresión (liblzma) que afecta a OpenSSH</title>
		<link>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c028#c-28</link>
		<pubDate>Sat, 30 Mar 2024 21:57:46 +0000</pubDate>
		<dc:creator>--777905--</dc:creator>
		<guid>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c028#c-28</guid>
		<description><![CDATA[<p><a class="tooltip c:3923943-27" href="https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c027#c-27" rel="nofollow">#27</a> .pacman -Q xz   <br />
xz 5.2.4-2<br />
<br />
En Slackware 15 (la current supongo que se lo habrá comido) será similar.<br />
Slackware -stable con slapt-get y algunos repos (slapt-get maneja deps y prioridades) puede ser tan capaz como Arch pero siendo LTS.<br />
<br />
Hay un repo que tiene compilados todos los paquetes de Slackbuilds.</p><p>&#187;&nbsp;autor: <strong>--777905--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40478148</meneame:comment_id>
		<meneame:link_id>3923943</meneame:link_id>
		<meneame:order>27</meneame:order>
		<meneame:user>pkreuzt</meneame:user>
		<meneame:votes>2</meneame:votes>
		<meneame:karma>34</meneame:karma>
		<meneame:url>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh</meneame:url>
		<title>#27 Puerta trasera en software de compresión (liblzma) que afecta a OpenSSH</title>
		<link>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c027#c-27</link>
		<pubDate>Sat, 30 Mar 2024 21:56:20 +0000</pubDate>
		<dc:creator>pkreuzt</dc:creator>
		<guid>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c027#c-27</guid>
		<description><![CDATA[<p><a class="tooltip c:3923943-25" href="https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c025#c-25" rel="nofollow">#25</a> Se ha propuesto, pero tiene efectos colaterales importantes. En Debian, dpkg depende de versiones modernas de xz. En Red Hat creo que tienen un problema similar.</p><p>&#187;&nbsp;autor: <strong>pkreuzt</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40478144</meneame:comment_id>
		<meneame:link_id>3923943</meneame:link_id>
		<meneame:order>26</meneame:order>
		<meneame:user>hrundil</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>10</meneame:karma>
		<meneame:url>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh</meneame:url>
		<title>#26 Puerta trasera en software de compresión (liblzma) que afecta a OpenSSH</title>
		<link>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c026#c-26</link>
		<pubDate>Sat, 30 Mar 2024 21:56:00 +0000</pubDate>
		<dc:creator>hrundil</dc:creator>
		<guid>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c026#c-26</guid>
		<description><![CDATA[<p><a class="tooltip c:3923943-19" href="https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c019#c-19" rel="nofollow">#19</a> si alguien consigue acceso a una cuenta de GitHub puede cambiar la clave privada que se usa para firmar los commits. Al dueño de la cuenta le llegaría un email de que se ha añadido una nueva firma que el atacante tendría que evitar de alguna forma que fuera visto.<br />
Luego en la interfaz de GitHub los commits saldrían con el tick verde indicando que están firmados y nadie se daría cuenta.</p><p>&#187;&nbsp;autor: <strong>hrundil</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40478110</meneame:comment_id>
		<meneame:link_id>3923943</meneame:link_id>
		<meneame:order>25</meneame:order>
		<meneame:user>--777905--</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>8</meneame:karma>
		<meneame:url>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh</meneame:url>
		<title>#25 Puerta trasera en software de compresión (liblzma) que afecta a OpenSSH</title>
		<link>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c025#c-25</link>
		<pubDate>Sat, 30 Mar 2024 21:48:12 +0000</pubDate>
		<dc:creator>--777905--</dc:creator>
		<guid>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c025#c-25</guid>
		<description><![CDATA[<p><a class="tooltip c:3923943-9" href="https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c09#c-9" rel="nofollow">#9</a> En Hyperbola usan xz tan ricamente pero en una versión anterior.</p><p>&#187;&nbsp;autor: <strong>--777905--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40478107</meneame:comment_id>
		<meneame:link_id>3923943</meneame:link_id>
		<meneame:order>24</meneame:order>
		<meneame:user>--777905--</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>8</meneame:karma>
		<meneame:url>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh</meneame:url>
		<title>#24 Puerta trasera en software de compresión (liblzma) que afecta a OpenSSH</title>
		<link>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c024#c-24</link>
		<pubDate>Sat, 30 Mar 2024 21:47:31 +0000</pubDate>
		<dc:creator>--777905--</dc:creator>
		<guid>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c024#c-24</guid>
		<description><![CDATA[<p><a class="tooltip c:3923943-3" href="https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c03#c-3" rel="nofollow">#3</a> Eso no ha pasado en distros LTS. Y OpenBSD no usa OpenSSH compilado contra xz.</p><p>&#187;&nbsp;autor: <strong>--777905--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40477946</meneame:comment_id>
		<meneame:link_id>3923943</meneame:link_id>
		<meneame:order>23</meneame:order>
		<meneame:user>Cuñado</meneame:user>
		<meneame:votes>4</meneame:votes>
		<meneame:karma>44</meneame:karma>
		<meneame:url>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh</meneame:url>
		<title>#23 Puerta trasera en software de compresión (liblzma) que afecta a OpenSSH</title>
		<link>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c023#c-23</link>
		<pubDate>Sat, 30 Mar 2024 21:15:25 +0000</pubDate>
		<dc:creator>Cuñado</dc:creator>
		<guid>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c023#c-23</guid>
		<description><![CDATA[<p><a class="tooltip c:3923943-22" href="https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c022#c-22" rel="nofollow">#22</a> LOL. Ese comentario lo he hecho más de una vez ante la mirada atónita de alguien que las apuntaba en texto plano en su equipo <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/grin.png" alt=":-D" title=":-D" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /><br />
<br />
De hecho, hace años, la única manera de convencer a una empresa de que eliminase la clave privada de la CA root que tenían almacenada en su servidor de ficheros <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/shit.png" alt=":shit:" title=":shit:" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /> fue proponiéndoles escribirla en dos papeles, dividirlos a la mitad y guardarlos en cuatro lugares bajo llave distintos <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/lol.gif" alt="xD" title=":lol: xD" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /></p><p>&#187;&nbsp;autor: <strong>Cuñado</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40477884</meneame:comment_id>
		<meneame:link_id>3923943</meneame:link_id>
		<meneame:order>22</meneame:order>
		<meneame:user>pkreuzt</meneame:user>
		<meneame:votes>2</meneame:votes>
		<meneame:karma>25</meneame:karma>
		<meneame:url>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh</meneame:url>
		<title>#22 Puerta trasera en software de compresión (liblzma) que afecta a OpenSSH</title>
		<link>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c022#c-22</link>
		<pubDate>Sat, 30 Mar 2024 21:02:45 +0000</pubDate>
		<dc:creator>pkreuzt</dc:creator>
		<guid>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c022#c-22</guid>
		<description><![CDATA[<p><a class="tooltip c:3923943-21" href="https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c021#c-21" rel="nofollow">#21</a> Se lo suelo decir a la gente que me pregunta: las contraseñas, si hay que apuntarlas en alguna parte, están más seguras en un postit pegado al monitor que en un txt dentro <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/shit.png" alt=":shit:" title=":shit:" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /></p><p>&#187;&nbsp;autor: <strong>pkreuzt</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40477865</meneame:comment_id>
		<meneame:link_id>3923943</meneame:link_id>
		<meneame:order>21</meneame:order>
		<meneame:user>Cuñado</meneame:user>
		<meneame:votes>3</meneame:votes>
		<meneame:karma>38</meneame:karma>
		<meneame:url>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh</meneame:url>
		<title>#21 Puerta trasera en software de compresión (liblzma) que afecta a OpenSSH</title>
		<link>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c021#c-21</link>
		<pubDate>Sat, 30 Mar 2024 21:00:13 +0000</pubDate>
		<dc:creator>Cuñado</dc:creator>
		<guid>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c021#c-21</guid>
		<description><![CDATA[<p><a class="tooltip c:3923943-20" href="https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c020#c-20" rel="nofollow">#20</a> <i>gente que guarda todas sus contraseñas en un txt en el escritorio</i><br />
<br />
Y por supuesto en un fichero que se llama &#34;contraseñas.txt&#34; <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/lol.gif" alt="xD" title=":lol: xD" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /><br />
<br />
Trabajo en ciberseguridad y no te puedes ni imaginar la cantidad de casos de esos que se encuentran en medio de muchos incidentes. Incluso de algunos bastante sonados... Empresas que gastan un pastizal en seguridad para que luego &#34;alguien&#34; anote en un txt las credenciales ssh de un túnel que &#34;alguien&#34; abrió contra el entorno de desarrollo desde el cual, misteriosamente, se llega al entorno de producción... <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/roll.gif" alt=":roll:" title=":roll:" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /> La verdad es que poco pasa.</p><p>&#187;&nbsp;autor: <strong>Cuñado</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40477745</meneame:comment_id>
		<meneame:link_id>3923943</meneame:link_id>
		<meneame:order>20</meneame:order>
		<meneame:user>pkreuzt</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>21</meneame:karma>
		<meneame:url>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh</meneame:url>
		<title>#20 Puerta trasera en software de compresión (liblzma) que afecta a OpenSSH</title>
		<link>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c020#c-20</link>
		<pubDate>Sat, 30 Mar 2024 20:38:36 +0000</pubDate>
		<dc:creator>pkreuzt</dc:creator>
		<guid>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c020#c-20</guid>
		<description><![CDATA[<p><a class="tooltip c:3923943-19" href="https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c019#c-19" rel="nofollow">#19</a> Hombre, si las releases estaban firmadas. . . <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/shit.png" alt=":shit:" title=":shit:" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /><br />
<br />
Pero bueno, te podría contar historias de miedo de gente que guarda todas sus contraseñas en un txt en el escritorio <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/shit.png" alt=":shit:" title=":shit:" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /> o que reutiliza contraseñas y extrayéndo las del navegador (harto sencillo) te haces con todas las llaves.</p><p>&#187;&nbsp;autor: <strong>pkreuzt</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40477734</meneame:comment_id>
		<meneame:link_id>3923943</meneame:link_id>
		<meneame:order>19</meneame:order>
		<meneame:user>Cuñado</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>11</meneame:karma>
		<meneame:url>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh</meneame:url>
		<title>#19 Puerta trasera en software de compresión (liblzma) que afecta a OpenSSH</title>
		<link>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c019#c-19</link>
		<pubDate>Sat, 30 Mar 2024 20:36:05 +0000</pubDate>
		<dc:creator>Cuñado</dc:creator>
		<guid>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c019#c-19</guid>
		<description><![CDATA[<p><a class="tooltip c:3923943-18" href="https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c018#c-18" rel="nofollow">#18</a> Sí, cierto. Ayer se estuvo comentando en el hilo del repo y di por hecho que hablaba del commit.<br />
<br />
<i>se asume que si alguien se hace con el control de la cuenta de un desarrollador, potencialmente podría subir y firmar lo que quiera</i><br />
<br />
No tiene por qué. Te pueden comprometer la cuenta de GitHub pero no tener acceso a tu passphrase de GPG, de hecho hay que ser muy insensato para almacenarla en un lugar que no sea la mente de uno <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/shit.png" alt=":shit:" title=":shit:" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /></p><p>&#187;&nbsp;autor: <strong>Cuñado</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40477695</meneame:comment_id>
		<meneame:link_id>3923943</meneame:link_id>
		<meneame:order>18</meneame:order>
		<meneame:user>pkreuzt</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>11</meneame:karma>
		<meneame:url>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh</meneame:url>
		<title>#18 Puerta trasera en software de compresión (liblzma) que afecta a OpenSSH</title>
		<link>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c018#c-18</link>
		<pubDate>Sat, 30 Mar 2024 20:25:53 +0000</pubDate>
		<dc:creator>pkreuzt</dc:creator>
		<guid>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c018#c-18</guid>
		<description><![CDATA[<p><a class="tooltip c:3923943-14" href="https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c014#c-14" rel="nofollow">#14</a> Repito que el comunicado lo que dice es que las releases afectadas son las montadas por Jia Tan y que por tanto llevan su firma. El autor lo que trata es de separar la actividad de un desarrollador de la del otro, no le vaya a caer el marrón a él también:<br />
<br />
<i>* XZ Utils 5.6.0 and 5.6.1 release tarballs contain a backdoor. These tarballs were created and signed by Jia Tan.<br />
<br />
* Tarballs created by Jia Tan were signed by him. Any tarballs signed by me were created by me.</i><br />
<br />
De los commits no dice nada, pero se asume que si alguien se hace con el control de la cuenta de un desarrollador, potencialmente podría subir y firmar lo que quiera.</p><p>&#187;&nbsp;autor: <strong>pkreuzt</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40477694</meneame:comment_id>
		<meneame:link_id>3923943</meneame:link_id>
		<meneame:order>17</meneame:order>
		<meneame:user>mcfgdbbn3</meneame:user>
		<meneame:votes>3</meneame:votes>
		<meneame:karma>44</meneame:karma>
		<meneame:url>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh</meneame:url>
		<title>#17 Puerta trasera en software de compresión (liblzma) que afecta a OpenSSH</title>
		<link>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c017#c-17</link>
		<pubDate>Sat, 30 Mar 2024 20:25:44 +0000</pubDate>
		<dc:creator>mcfgdbbn3</dc:creator>
		<guid>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c017#c-17</guid>
		<description><![CDATA[<p><a class="tooltip c:3923943-7" href="https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c07#c-7" rel="nofollow">#7</a>: Yo estoy convencido de que no existen &#34;hackers que encuentran vulnerabilidades&#34;, sino organizaciones que cuelan este tipo de &#34;bugs&#34; (puertas traseras, <a href="/search?w=comments&#38;q=%23backdoors&#38;o=date">#backdoors</a>) en el código a propósito para explotarlas después.<br />
<br />
¿Soluciones? Congelar el desarrollo de algunos productos cuando llegan a cierta versión, auditar bien el código por parte de diversas organizaciones y luego no empeñarse en usar la ultimísima versión, sino una versión congelada. Si una versión cumple con una determinada funcionalidad se puede usar sin problema. ¿Que intentan colar un fallo en el código? Cuando se haga la próxima congelación se podría ver al auditar el código.</p><p>&#187;&nbsp;autor: <strong>mcfgdbbn3</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40477682</meneame:comment_id>
		<meneame:link_id>3923943</meneame:link_id>
		<meneame:order>16</meneame:order>
		<meneame:user>perrico</meneame:user>
		<meneame:votes>0</meneame:votes>
		<meneame:karma>11</meneame:karma>
		<meneame:url>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh</meneame:url>
		<title>#16 Puerta trasera en software de compresión (liblzma) que afecta a OpenSSH</title>
		<link>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c016#c-16</link>
		<pubDate>Sat, 30 Mar 2024 20:23:29 +0000</pubDate>
		<dc:creator>perrico</dc:creator>
		<guid>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c016#c-16</guid>
		<description><![CDATA[<p><a class="tooltip c:3923943-3" href="https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c03#c-3" rel="nofollow">#3</a> Llega a ocurrir en Windows y se tira 2 años sin que nadie se entere.</p><p>&#187;&nbsp;autor: <strong>perrico</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40477679</meneame:comment_id>
		<meneame:link_id>3923943</meneame:link_id>
		<meneame:order>15</meneame:order>
		<meneame:user>Cuñado</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>25</meneame:karma>
		<meneame:url>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh</meneame:url>
		<title>#15 Puerta trasera en software de compresión (liblzma) que afecta a OpenSSH</title>
		<link>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c015#c-15</link>
		<pubDate>Sat, 30 Mar 2024 20:22:38 +0000</pubDate>
		<dc:creator>Cuñado</dc:creator>
		<guid>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c015#c-15</guid>
		<description><![CDATA[<p><a class="tooltip c:3923943-12" href="https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c012#c-12" rel="nofollow">#12</a> Desde luego pudo ser peor. No llegó a distros empresariales, aunque sí a muchas distros de uso personal.</p><p>&#187;&nbsp;autor: <strong>Cuñado</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40477672</meneame:comment_id>
		<meneame:link_id>3923943</meneame:link_id>
		<meneame:order>14</meneame:order>
		<meneame:user>Cuñado</meneame:user>
		<meneame:votes>4</meneame:votes>
		<meneame:karma>55</meneame:karma>
		<meneame:url>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh</meneame:url>
		<title>#14 Puerta trasera en software de compresión (liblzma) que afecta a OpenSSH</title>
		<link>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c014#c-14</link>
		<pubDate>Sat, 30 Mar 2024 20:20:28 +0000</pubDate>
		<dc:creator>Cuñado</dc:creator>
		<guid>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c014#c-14</guid>
		<description><![CDATA[<p><a class="tooltip c:3923943-13" href="https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c013#c-13" rel="nofollow">#13</a> <i>Los commits siempre están autenticados, no puede ir cualquiera y añadir cosas a un repo sin permiso. </i><br />
<br />
No es lo mismo firmado que autenticado. Sí puedes añadir cosas a un repo sin ningún permiso, otra cosa es que necesites autenticarte para hacer pull a una plataforma como GitHub.<br />
<br />
Pero yo no hablo de eso, sino de la firma del commit, que es algo propio de git (no como la autenticación de plataformas remotas, aunque soportado por todas ellas). Git te permite firmar los commits (GPG, s/mime...), pero no todo el mundo lo hace. Y éste es uno de esos casos.</p><p>&#187;&nbsp;autor: <strong>Cuñado</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40477621</meneame:comment_id>
		<meneame:link_id>3923943</meneame:link_id>
		<meneame:order>13</meneame:order>
		<meneame:user>pkreuzt</meneame:user>
		<meneame:votes>2</meneame:votes>
		<meneame:karma>31</meneame:karma>
		<meneame:url>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh</meneame:url>
		<title>#13 Puerta trasera en software de compresión (liblzma) que afecta a OpenSSH</title>
		<link>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c013#c-13</link>
		<pubDate>Sat, 30 Mar 2024 20:09:52 +0000</pubDate>
		<dc:creator>pkreuzt</dc:creator>
		<guid>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c013#c-13</guid>
		<description><![CDATA[<p><a class="tooltip c:3923943-10" href="https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c010#c-10" rel="nofollow">#10</a> Los commits siempre están autenticados, no puede ir cualquiera y añadir cosas a un repo sin permiso. Pero lo que va firmado (con las claves de cada desarrollador según el caso) son los archivos de release. Los tarballs, quiero decir. Lo que dice el comunicado es que las releases supervisadas por Collin llevan su firma, y las de Jia Tan llevan la de Tan.</p><p>&#187;&nbsp;autor: <strong>pkreuzt</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40477617</meneame:comment_id>
		<meneame:link_id>3923943</meneame:link_id>
		<meneame:order>12</meneame:order>
		<meneame:user>azenbugranto</meneame:user>
		<meneame:votes>1</meneame:votes>
		<meneame:karma>24</meneame:karma>
		<meneame:url>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh</meneame:url>
		<title>#12 Puerta trasera en software de compresión (liblzma) que afecta a OpenSSH</title>
		<link>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c012#c-12</link>
		<pubDate>Sat, 30 Mar 2024 20:08:46 +0000</pubDate>
		<dc:creator>azenbugranto</dc:creator>
		<guid>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c012#c-12</guid>
		<description><![CDATA[<p><a class="tooltip c:3923943-2" href="https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c02#c-2" rel="nofollow">#2</a> Sí, bueno, a tiempo de que se fuera de las manos.</p><p>&#187;&nbsp;autor: <strong>azenbugranto</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40477601</meneame:comment_id>
		<meneame:link_id>3923943</meneame:link_id>
		<meneame:order>11</meneame:order>
		<meneame:user>Cuñado</meneame:user>
		<meneame:votes>3</meneame:votes>
		<meneame:karma>37</meneame:karma>
		<meneame:url>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh</meneame:url>
		<title>#11 Puerta trasera en software de compresión (liblzma) que afecta a OpenSSH</title>
		<link>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c011#c-11</link>
		<pubDate>Sat, 30 Mar 2024 20:05:54 +0000</pubDate>
		<dc:creator>Cuñado</dc:creator>
		<guid>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c011#c-11</guid>
		<description><![CDATA[<p><a class="tooltip c:3923943-5" href="https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c05#c-5" rel="nofollow">#5</a> <a class="tooltip c:3923943-10" href="https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c010#c-10" rel="nofollow">#10</a> Nah, olvídalo. Llevaba meses preparándolo... <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/roll.gif" alt=":roll:" title=":roll:" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /><br />
<br />
<a href="https://github.com/google/oss-fuzz/pull/10667" title="github.com/google/oss-fuzz/pull/10667" rel="nofollow">github.com/google/oss-fuzz/pull/10667</a></p><p>&#187;&nbsp;autor: <strong>Cuñado</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40477566</meneame:comment_id>
		<meneame:link_id>3923943</meneame:link_id>
		<meneame:order>10</meneame:order>
		<meneame:user>Cuñado</meneame:user>
		<meneame:votes>3</meneame:votes>
		<meneame:karma>46</meneame:karma>
		<meneame:url>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh</meneame:url>
		<title>#10 Puerta trasera en software de compresión (liblzma) que afecta a OpenSSH</title>
		<link>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c010#c-10</link>
		<pubDate>Sat, 30 Mar 2024 19:59:05 +0000</pubDate>
		<dc:creator>Cuñado</dc:creator>
		<guid>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c010#c-10</guid>
		<description><![CDATA[<p><a class="tooltip c:3923943-5" href="https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c05#c-5" rel="nofollow">#5</a> De hecho era el segundo de a bordo. No dio señales de vida entre la detección y la suspensión de la cuenta, lo cual en sí mismo ya es sospechoso, pero tampoco se puede descartar que le hubiesen comprometido la cuenta y alterado el commit.<br />
<br />
De hecho, <a href="https://tukaani.org/xz-backdoor/" title="tukaani.org/xz-backdoor/" rel="nofollow">en el comunicado oficial</a> se afirma que los commits estaban firmados, pero no es cierto.</p><p>&#187;&nbsp;autor: <strong>Cuñado</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40477530</meneame:comment_id>
		<meneame:link_id>3923943</meneame:link_id>
		<meneame:order>9</meneame:order>
		<meneame:user>pkreuzt</meneame:user>
		<meneame:votes>11</meneame:votes>
		<meneame:karma>110</meneame:karma>
		<meneame:url>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh</meneame:url>
		<title>#9 Puerta trasera en software de compresión (liblzma) que afecta a OpenSSH</title>
		<link>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c09#c-9</link>
		<pubDate>Sat, 30 Mar 2024 19:53:33 +0000</pubDate>
		<dc:creator>pkreuzt</dc:creator>
		<guid>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c09#c-9</guid>
		<description><![CDATA[<p>Comunicado oficial del (otro, no involucrado) desarrollador principal:<br />
<br />
<a href="https://tukaani.org/xz-backdoor/" title="tukaani.org/xz-backdoor/" rel="nofollow">tukaani.org/xz-backdoor/</a><br />
<br />
En Debian están proponiendo ya eliminar completamente el paquete xz-utils y hacer una transición dura hacia ZSTD <img data-src="https://cdn.mnmstatic.net/v_149/img/menemojis/36/blank.png" alt=":-|" title=":-| :|" width="18" height="18" src="https://cdn.mnmstatic.net/v_149/img/g.gif" class="emoji lazy" /></p><p>&#187;&nbsp;autor: <strong>pkreuzt</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40477496</meneame:comment_id>
		<meneame:link_id>3923943</meneame:link_id>
		<meneame:order>8</meneame:order>
		<meneame:user>eldarel</meneame:user>
		<meneame:votes>10</meneame:votes>
		<meneame:karma>92</meneame:karma>
		<meneame:url>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh</meneame:url>
		<title>#8 Puerta trasera en software de compresión (liblzma) que afecta a OpenSSH</title>
		<link>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c08#c-8</link>
		<pubDate>Sat, 30 Mar 2024 19:47:03 +0000</pubDate>
		<dc:creator>eldarel</dc:creator>
		<guid>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c08#c-8</guid>
		<description><![CDATA[<p><a class="tooltip c:3923943-3" href="https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c03#c-3" rel="nofollow">#3</a> Llega a pasar en Windows y lo detectan dentro de varios años.</p><p>&#187;&nbsp;autor: <strong>eldarel</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40477478</meneame:comment_id>
		<meneame:link_id>3923943</meneame:link_id>
		<meneame:order>7</meneame:order>
		<meneame:user>mr._cortimer</meneame:user>
		<meneame:votes>13</meneame:votes>
		<meneame:karma>103</meneame:karma>
		<meneame:url>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh</meneame:url>
		<title>#7 Puerta trasera en software de compresión (liblzma) que afecta a OpenSSH</title>
		<link>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c07#c-7</link>
		<pubDate>Sat, 30 Mar 2024 19:43:20 +0000</pubDate>
		<dc:creator>mr._cortimer</dc:creator>
		<guid>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c07#c-7</guid>
		<description><![CDATA[<p><a class="tooltip c:3923943-3" href="https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c03#c-3" rel="nofollow">#3</a> El código malicioso lo puso uno de los desarrolladores, y además el código estaba ofuscado. Está claro esa persona tenía muy claro lo que quería hacer desde hace tiempo, no tiene nada que ver con software libre o software privativo, se trata básicamente de un hijoputa</p><p>&#187;&nbsp;autor: <strong>mr._cortimer</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40477471</meneame:comment_id>
		<meneame:link_id>3923943</meneame:link_id>
		<meneame:order>6</meneame:order>
		<meneame:user>blak</meneame:user>
		<meneame:votes>6</meneame:votes>
		<meneame:karma>62</meneame:karma>
		<meneame:url>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh</meneame:url>
		<title>#6 Puerta trasera en software de compresión (liblzma) que afecta a OpenSSH</title>
		<link>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c06#c-6</link>
		<pubDate>Sat, 30 Mar 2024 19:41:36 +0000</pubDate>
		<dc:creator>blak</dc:creator>
		<guid>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c06#c-6</guid>
		<description><![CDATA[<p><a class="tooltip c:3923943-3" href="https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c03#c-3" rel="nofollow">#3</a> En Windows no es un bug, es un feature</p><p>&#187;&nbsp;autor: <strong>blak</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40477455</meneame:comment_id>
		<meneame:link_id>3923943</meneame:link_id>
		<meneame:order>5</meneame:order>
		<meneame:user>pkreuzt</meneame:user>
		<meneame:votes>27</meneame:votes>
		<meneame:karma>231</meneame:karma>
		<meneame:url>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh</meneame:url>
		<title>#5 Puerta trasera en software de compresión (liblzma) que afecta a OpenSSH</title>
		<link>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c05#c-5</link>
		<pubDate>Sat, 30 Mar 2024 19:37:03 +0000</pubDate>
		<dc:creator>pkreuzt</dc:creator>
		<guid>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c05#c-5</guid>
		<description><![CDATA[<p><a class="tooltip c:3923943-1" href="https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c01#c-1" rel="nofollow">#1</a> <a class="tooltip c:3923943-2" href="https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c02#c-2" rel="nofollow">#2</a> Peor aún, el notas que añadió el troyano era uno de los desarrolladores principales de XZ y llevaba dos años trabajando ahí. En las distros están tirándose de los pelos porque no están del todo seguros de si las versiones anteriores podrían tener algún regalito ya de antes. Están pidiendo retirar todos sus commits, y GitHub hasta ha deshabilitado el repo.</p><p>&#187;&nbsp;autor: <strong>pkreuzt</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40477452</meneame:comment_id>
		<meneame:link_id>3923943</meneame:link_id>
		<meneame:order>4</meneame:order>
		<meneame:user>MPR</meneame:user>
		<meneame:votes>42</meneame:votes>
		<meneame:karma>337</meneame:karma>
		<meneame:url>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh</meneame:url>
		<title>#4 Puerta trasera en software de compresión (liblzma) que afecta a OpenSSH</title>
		<link>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c04#c-4</link>
		<pubDate>Sat, 30 Mar 2024 19:36:33 +0000</pubDate>
		<dc:creator>MPR</dc:creator>
		<guid>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c04#c-4</guid>
		<description><![CDATA[<p><a class="tooltip c:3923943-3" href="https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c03#c-3" rel="nofollow">#3</a> Precisamente un desarrollador cualquiera se dio cuenta del error y localizó el código erróneo porque es software libre, con Windows no habría podido hacerlo porque no tendría acceso al código.</p><p>&#187;&nbsp;autor: <strong>MPR</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40477413</meneame:comment_id>
		<meneame:link_id>3923943</meneame:link_id>
		<meneame:order>3</meneame:order>
		<meneame:user>--745727--</meneame:user>
		<meneame:votes>26</meneame:votes>
		<meneame:karma>-158</meneame:karma>
		<meneame:url>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh</meneame:url>
		<title>#3 Puerta trasera en software de compresión (liblzma) que afecta a OpenSSH</title>
		<link>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c03#c-3</link>
		<pubDate>Sat, 30 Mar 2024 19:27:29 +0000</pubDate>
		<dc:creator>--745727--</dc:creator>
		<guid>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c03#c-3</guid>
		<description><![CDATA[<p>Tanto Linux y Opensource y su p.m. y un mes lleva dando vueltas el backdoor. Y da gracias que un friki random se ha dado cuenta. Todo un éxito. Llega a pasar en Windows y los cacareos se oirian desde la luna</p><p>&#187;&nbsp;autor: <strong>--745727--</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40477397</meneame:comment_id>
		<meneame:link_id>3923943</meneame:link_id>
		<meneame:order>2</meneame:order>
		<meneame:user>Cuñado</meneame:user>
		<meneame:votes>3</meneame:votes>
		<meneame:karma>48</meneame:karma>
		<meneame:url>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh</meneame:url>
		<title>#2 Puerta trasera en software de compresión (liblzma) que afecta a OpenSSH</title>
		<link>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c02#c-2</link>
		<pubDate>Sat, 30 Mar 2024 19:24:32 +0000</pubDate>
		<dc:creator>Cuñado</dc:creator>
		<guid>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c02#c-2</guid>
		<description><![CDATA[<p><a class="tooltip c:3923943-1" href="https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c01#c-1" rel="nofollow">#1</a> Tanto como a tiempo... Un mes llevaba la vulnerabilidad en el repo (lo deshabilitaron ayer) y muchas distros ya lo habían empaquetado (todas las basadas en Debian Unstable o las rolling release, entre ellas).<br />
<br />
Lo cierto es que no era sencillo de detectar, estaba muy bien ofuscado entre los tests.</p><p>&#187;&nbsp;autor: <strong>Cuñado</strong></p>]]></description>
	</item>

	<item>
		<meneame:comment_id>40477373</meneame:comment_id>
		<meneame:link_id>3923943</meneame:link_id>
		<meneame:order>1</meneame:order>
		<meneame:user>azenbugranto</meneame:user>
		<meneame:votes>4</meneame:votes>
		<meneame:karma>48</meneame:karma>
		<meneame:url>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh</meneame:url>
		<title>#1 Puerta trasera en software de compresión (liblzma) que afecta a OpenSSH</title>
		<link>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c01#c-1</link>
		<pubDate>Sat, 30 Mar 2024 19:18:18 +0000</pubDate>
		<dc:creator>azenbugranto</dc:creator>
		<guid>https://www.meneame.net/story/puerta-trasera-software-compresion-liblzma-afecta-openssh/c01#c-1</guid>
		<description><![CDATA[<p>Parece que se ha descubierto a tiempo. Aunque el paquete infectado estaba en las últimas versiones, pocas distros aún lo habían preparado en sus repositorios.</p><p>&#187;&nbsp;autor: <strong>azenbugranto</strong></p>]]></description>
	</item>

</channel>
</rss>
