Artwork

Inhalt bereitgestellt von Nice Segue, LLC, Brad Shoemaker, and Will Smith. Alle Podcast-Inhalte, einschließlich Episoden, Grafiken und Podcast-Beschreibungen, werden direkt von Nice Segue, LLC, Brad Shoemaker, and Will Smith oder seinem Podcast-Plattformpartner hochgeladen und bereitgestellt. Wenn Sie glauben, dass jemand Ihr urheberrechtlich geschütztes Werk ohne Ihre Erlaubnis nutzt, können Sie dem hier beschriebenen Verfahren folgen https://de.player.fm/legal.
Player FM - Podcast-App
Gehen Sie mit der App Player FM offline!

230: Maybe Gentoo Was Right All Along

1:01:57
 
Teilen
 

Manage episode 412522377 series 2544285
Inhalt bereitgestellt von Nice Segue, LLC, Brad Shoemaker, and Will Smith. Alle Podcast-Inhalte, einschließlich Episoden, Grafiken und Podcast-Beschreibungen, werden direkt von Nice Segue, LLC, Brad Shoemaker, and Will Smith oder seinem Podcast-Plattformpartner hochgeladen und bereitgestellt. Wenn Sie glauben, dass jemand Ihr urheberrechtlich geschütztes Werk ohne Ihre Erlaubnis nutzt, können Sie dem hier beschriebenen Verfahren folgen https://de.player.fm/legal.

This week we attempt to unpack the recent, historic security breach in the open source world, after the discovery of a secret backdoor that was inserted by a malicious actor into the the xz-utils package, with a focus on which specific Linux distros were targeted and why, how the attacker socially engineered their way into the position of authority that made this possible, and what ought to be done to support developers of critical infrastructure to (hopefully) prevent this from happening again.

Show notes for this episode: https://tinyurl.com/techpod-230-xz-backdoor

Go watch Pirates of Silicon Valley for an upcoming episode where we'll discuss it: https://archive.org/details/piratesofsiliconvalley_201908

Support the Pod! Contribute to the Tech Pod Patreon and get access to our booming Discord, a monthly bonus episode, your name in the credits, and other great benefits! You can support the show at: https://patreon.com/techpod

  continue reading

262 Episoden

Artwork
iconTeilen
 
Manage episode 412522377 series 2544285
Inhalt bereitgestellt von Nice Segue, LLC, Brad Shoemaker, and Will Smith. Alle Podcast-Inhalte, einschließlich Episoden, Grafiken und Podcast-Beschreibungen, werden direkt von Nice Segue, LLC, Brad Shoemaker, and Will Smith oder seinem Podcast-Plattformpartner hochgeladen und bereitgestellt. Wenn Sie glauben, dass jemand Ihr urheberrechtlich geschütztes Werk ohne Ihre Erlaubnis nutzt, können Sie dem hier beschriebenen Verfahren folgen https://de.player.fm/legal.

This week we attempt to unpack the recent, historic security breach in the open source world, after the discovery of a secret backdoor that was inserted by a malicious actor into the the xz-utils package, with a focus on which specific Linux distros were targeted and why, how the attacker socially engineered their way into the position of authority that made this possible, and what ought to be done to support developers of critical infrastructure to (hopefully) prevent this from happening again.

Show notes for this episode: https://tinyurl.com/techpod-230-xz-backdoor

Go watch Pirates of Silicon Valley for an upcoming episode where we'll discuss it: https://archive.org/details/piratesofsiliconvalley_201908

Support the Pod! Contribute to the Tech Pod Patreon and get access to our booming Discord, a monthly bonus episode, your name in the credits, and other great benefits! You can support the show at: https://patreon.com/techpod

  continue reading

262 Episoden

Toate episoadele

×
 
Loading …

Willkommen auf Player FM!

Player FM scannt gerade das Web nach Podcasts mit hoher Qualität, die du genießen kannst. Es ist die beste Podcast-App und funktioniert auf Android, iPhone und im Web. Melde dich an, um Abos geräteübergreifend zu synchronisieren.

 

Kurzanleitung