
تحقيق في الباب الخلفي لأدوات XZ (CVE-2024-3094): التسلسل الزمني، سلسلة الهجوم، المخاطر على SSH، ورؤى حول سلسلة التوريد. يتضمن شرائح ومصادر وتدابير تخفيف (فحوصات التكافؤ، التصديقات، أو فواتير البرامج SBOM، بالإضافة إلى SLSA).
دراسة حالة: باب خلفي في XZ Utils (CVE-2024-3094)
يدعم هذا المستودع عرضي التقديمي الذي تتراوح مدته من 7 إلى 10 دقائق حول الباب الخلفي لـ XZ Utils، بما في ذلك ملخص للباب الخلفي، وآلية الباب الخلفي عبر ملفات tarball للإصدار، وتخفيفات سلسلة التوريد ذات الصلة.
أندريس فرويند، تشيد هذه الملفات بكل فرد في التوزيعة لاكتشاف هذا الأمر ومعالجته.
مقدم العرض: Gianluca Milani,edX: Gianluca25,GitHub: M1lo25
تاريخ التسجيل: 16/10/2025