Descubren imágenes de Debian con backdoor en Docker Hub tras la brecha de XZ Utils
Investigadores de seguridad hallaron imágenes de Debian en Docker Hub comprometidas con el backdoor de XZ Utils, afectando a múltiples distribuciones Linux.
Última actualización
15 de agosto de 2025 — La brecha de seguridad descubierta en marzo de 2024 en XZ Utils sacudió profundamente a la comunidad Linux, y sus efectos aún persisten. Investigadores de seguridad han identificado recientemente que algunas imágenes de Debian disponibles en Docker Hub contenían el mismo backdoor asociado con el incidente de XZ Utils.
El caso se originó cuando un desarrollador que usaba el alias "Jia Tan" pasó dos años ganando la confianza de la comunidad antes de insertar código malicioso en bibliotecas de compresión ampliamente utilizadas. Este backdoor, integrado en la biblioteca liblzma.so, se enganchaba en las funciones criptográficas de OpenSSH para comprometer servidores SSH.
El alcance fue tan amplio que distribuciones Linux de gran relevancia, como Debian, Fedora y OpenSUSE, distribuyeron inadvertidamente paquetes comprometidos a sus usuarios. El hallazgo en Docker Hub subraya la persistente vulnerabilidad de la cadena de suministro de software y ha llevado a expertos a insistir en la necesidad de reforzar las medidas de verificación de imágenes y fuentes oficiales.
Podría gustar
- Cofundador de xAI deja la empresa para crear firma de capital de riesgo centrada en la seguridad de la IA
- Falla oculta en el norte de Canadá podría generar un gran terremoto tras 12.000 años de silencio
- Apple celebra los 20 años de los podcasts con iTunes
- HPE advierte sobre riesgos de seguridad por contraseñas hardcodeadas en hardware de Aruba
- NYT comenzará a acceder a los registros eliminados de ChatGPT tras ganar la batalla legal contra OpenAI
- Los rumores sobre GPT-5 se intensifican a medida que surgen señales de pruebas
- Google invierte 3 mil millones de dólares en energía hidroeléctrica para sus centros de datos
- El Laboratorio Nacional de Los Álamos Refuerza su Inversión en IA para el Avance Científico