
Distribuzione binaria portabile di xz-utils 5.8.3 con verifica CVE-2024-3094. Fornisce build statici per Linux, macOS e Windows per la compressione e la decompressione.
Include xz-utils @ 5.8.3
(post-CVE-2024-3094) — distribuzione binaria portabile per l'ecosistema di pacchetti x-cmd.
# macOS / Linux (ovunque sia disponibile `x`):
x eget x-cmd-build/xz --to /usr/local/bin/xz
# Manuale:
# 1. Vai su https://github.com/x-cmd-build/xz/releases
# 2. Scarica l'asset corrispondente alla tua piattaforma
# 3. Decomprimi; metti `xz` (o `xz.exe`) nel tuo PATH
| File | Piattaforma |
|---|---|
xz-linux-musl-x64.tar.xz | x86_64 Linux (Alpine / glibc, collegamento statico) |
xz-linux-musl-arm64.tar.xz | aarch64 Linux |
xz-darwin-x64.tar.xz | x86_64 macOS |
xz-darwin-arm64.tar.xz | Apple Silicon macOS |
xz-windows-x64.zip | x86_64 Windows (MSYS) |
Ogni archivio contiene bin/xz (o bin/xz.exe) oltre a LICENSE,
NOTICE.md e questo README.
# Comprimi / decomprimi
xz file.txt # → file.txt.xz (elimina l'originale)
xz -d file.txt.xz # → file.txt
xz -k file.txt # conserva l'originale
xz -9 file.txt # compressione massima
# Streaming
tar -cf - src/ | xz > src.tar.xz
xz -dc src.tar.xz | tar -xf -
xz-utils 5.6.0 e 5.6.1 contenevano una backdoor dannosa (CVE-2024-3094).
La 5.8.3 è pulita — verificata tramite revisione del codice sorgente al bootstrap (vedi
security-review.md per i dettagli).
Blocchiamo la versione a 5.8.3+ per evitare l'intero intervallo di versioni CVE-2024-3094 (5.6.0, 5.6.1). Politica di aggiornamento:
| Intervallo | Stato |
|---|---|
| ≤ 5.4.x | pre-CVE, supportata a monte |
| 5.5.x | pre-CVE, supportata a monte |
x-cmd-build/xz): BSD-3-Clause (il nostro wrapper)NOTICE.md e upstream/xz/COPYING*| 5.6.0, 5.6.1 | CVE-2024-3094 — NON USARE |
| 5.6.2+ | correzione post-CVE, sicura |
| 5.8.x | corrente, consigliata |