Университет Минессоты был исключен из числа разработчиков ядра Linux, так один из его преподавателей и аспирантов намеренно разрабатывал патчи со скрытыми уязвимостями, чтобы понаблюдать за реакцией сообщества, и попутно готовил статью «Возможность скрытого внедрения уязвимостей в программное обеспечение с открытым исходным кодом с помощью поддельных коммитов».
Уже откатили около 190 исправлений, присланных с адресов «@
umn.edu». Все они отправлены на проверку, и некоторые из них успели пройти ее – сомнительные элементы в них обнаружены не были, однако ряд патчей все же содержали небольшие ошибки.
https://www.cnews.ru/news/top/2021-04-22_krupnogo_razrabotchika_yadra