<?xml version="1.0" encoding="utf-8"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
    <channel>
        <title>Poisoning your supply chain - the xz-utils SSH backdoor – Łukasz Kędziora – P.I.W.O. 2025</title>
        <link>https://play.kontrabanda.net/videos/watch/c769a088-026f-4487-a4ff-69c6244aefd7</link>
        <description>Choć zawsze powinniśmy weryfikować zależności naszych programów pod kątem bezpieczeństwa, w praktyce trudno jest w pełni przewidzieć długofalowe skutki dodania biblioteki do naszego stosu technologicznego. W tej prezentacji przyjrzymy się przypadkowi tylnej furtki (backdoora) w otwarto-źródłowej bibliotece liblzma, której celem było przejęcie kontroli nad OpenSSH na podatnych systemach. Przeanalizujemy w jaki sposób złośliwy kod trafił do popularnych dystrybucji Linuksa, oraz jakie techniki zastosowano, aby ukryć jego obecność w publicznym repozytorium projektu xz-utils. Omówimy możliwości, jakie backdoor dawał nad przejętym systemem, oraz w jaki sposób mógł zostać wykorzystany przez atakujących, gdyby nie został wykryty. Prelegent: Łukasz Kędziora (Antmicro)XIV Poznańska Impreza Wolnego Oprogramowania (2025) 📌 Hotel &amp; Centrum Kongresowe IOR 📅 7 czerwca 2025 Strona główna: https://piwo.sh</description>
        <lastBuildDate>Tue, 14 Apr 2026 07:09:57 GMT</lastBuildDate>
        <docs>https://validator.w3.org/feed/docs/rss2.html</docs>
        <generator>PeerTube - https://play.kontrabanda.net</generator>
        <image>
            <title>Poisoning your supply chain - the xz-utils SSH backdoor – Łukasz Kędziora – P.I.W.O. 2025</title>
            <url>https://play.kontrabanda.net/lazy-static/avatars/d1a819d8-d312-4c57-8312-9666866fdd1c.png</url>
            <link>https://play.kontrabanda.net/videos/watch/c769a088-026f-4487-a4ff-69c6244aefd7</link>
        </image>
        <copyright>All rights reserved, unless otherwise specified in the terms specified at https://play.kontrabanda.net/about and potential licenses granted by each content's rightholder.</copyright>
        <atom:link href="https://play.kontrabanda.net/feeds/video-comments.xml?videoId=c769a088-026f-4487-a4ff-69c6244aefd7" rel="self" type="application/rss+xml"/>
    </channel>
</rss>