
سجل الـ commits المتعلقة بالباب الخلفي xz المكتشف في 29 مارس 2024: CVE-2024-3094.
تاريخ الالتزامات المتعلقة بالباب الخلفي xz المكتشف في 29 مارس 2024: CVE-2024-3094. حاليًا، أزالت GitHub المستودعات بسبب انتهاكات شروط الخدمة. الغرض من ذلك هو تسهيل البحث الأمني حول كيفية تسلل هذا الباب الخلفي على مدار عامين من المساهمات النشطة والبحث عن مشكلات أخرى محتملة. للخلفية، انظر: https://www.openwall.com/lists/oss-security/2024/03/29/4
باستخدام قاعدة بيانات ClickHouse لجميع أحداث المستودعات عبر GitHub على الإطلاق، أنشأت ثلاث مجموعات بيانات لأحداث GitHub: مساهمات المستخدمين المشتبه بهم، ومجموعة لجميع الأحداث في مستودع مشروعهم المشترك الذي استضاف فعليًا الإصدارات المخترقة.
مجموعات البيانات هي ملفات CSV تحتوي على صف رأس وصف لأنواع البيانات، وفقًا لتنسيق CSVWithNamesAndTypes الخاص بـ ClickHouse.
مساهمات المستخدم المشتبه به الرئيسي JiaT75 (Jia Tan).
الملف:
jiaty75_github.csv
أحداث GitHub (الالتزامات، التعليقات، إلخ) من https://github.com/tukaani-project مُصفاة إلى ما قبل الاكتشاف (حيث توجد الكثير من التعليقات/الأحداث غير الجادة بعد الاكتشاف) file_time <= '2024-03-29 15:59:59'
الملف:
tuukani_project_before_discovery.csv
المستخدم المشتبه به Larhzu (Lasse Collins أي Lars Collins، حيث أن Lasse لقب Lars في إسكندنافيا) تم تعليقه أيضًا بواسطة GitHub وهو المالك الآخر الوحيد في المشروع المخترق.
الملف:
larhzu_github.csv