
توزيعة ثنائية محمولة من xz-utils 5.8.3 مع التحقق من CVE-2024-3094. توفر بنىً ثابتة لأنظمة Linux وmacOS وWindows للضغط وفك الضغط.
مضمن xz-utils @ 5.8.3
(ما بعد CVE-2024-3094) — توزيعة ثنائية محمولة لمنظومة حزم x-cmd.
# macOS / Linux (anywhere with `x`):
x eget x-cmd-build/xz --to /usr/local/bin/xz
# Manual:
# 1. Go to https://github.com/x-cmd-build/xz/releases
# 2. Download the asset matching your platform
# 3. Unpack; put `xz` (or `xz.exe`) on your PATH
| الملف | المنصة |
|---|---|
xz-linux-musl-x64.tar.xz | x86_64 لينكس (Alpine / glibc، مرتبط ثابتًا) |
xz-linux-musl-arm64.tar.xz | aarch64 لينكس |
xz-darwin-x64.tar.xz | x86_64 ماك أو إس |
xz-darwin-arm64.tar.xz | أبل سيليكون ماك أو إس |
xz-windows-x64.zip | x86_64 ويندوز (MSYS) |
يحتوي كل أرشيف على bin/xz (أو bin/xz.exe) بالإضافة إلى LICENSE و NOTICE.md وملف README هذا.
# Compress / decompress
xz file.txt # → file.txt.xz (delete original)
xz -d file.txt.xz # → file.txt
xz -k file.txt # keep original
xz -9 file.txt # max compression
# Streaming
tar -cf - src/ | xz > src.tar.xz
xz -dc src.tar.xz | tar -xf -
احتوت xz-utils 5.6.0 و 5.6.1 على باب خلفي خبيث (CVE-2024-3094). 5.8.3 نظيف — تم التحقق منه عبر مراجعة المصدر عند التمهيد (انظر security-review.md للتفاصيل).
نحن نثبت على 5.8.3+ لتجنب نطاق إصدارات CVE-2024-3094 بالكامل (5.6.0, 5.6.1). سياسة الترقية:
| النطاق | الحالة |
|---|---|
| ≤ 5.4.x | قبل CVE، مدعوم من المنبع |
| 5.5.x | قبل CVE، مدعوم من المنبع |
x-cmd-build/xz): BSD-3-Clause (الغلاف الخاص بنا)NOTICE.md و upstream/xz/COPYING*| 5.6.0, 5.6.1 | CVE-2024-3094 — لا تستخدم |
| 5.6.2+ | إصلاح بعد CVE، آمن |
| 5.8.x | حالي، موصى به |