Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CS50FinalProject — تحقيق في الباب الخلفي لأدوات XZ (CVE-2024-3094): التسلسل الزمني، سلسلة الهجوم، المخاطر على SSH، ورؤى حول سلسلة التوريد. يتضمن شرائح ومصادر وتدابير تخفيف (فحوصات التكافؤ، التصديقات، أو فواتير البرامج SBOM، بالإضافة إلى SLSA). | Kitploit
أدوات/GitHubGitHub/m1lo25/cs50finalproject
تحليل الثغرات الأمنيةأمن سلسلة التوريدالأوراق والأبحاثالتعلم والتعليمالاستجابة للحوادثموارد منسقة
GitHubm1lo25/cs50finalproject

CS50FinalProject

تحقيق في الباب الخلفي لأدوات XZ (CVE-2024-3094): التسلسل الزمني، سلسلة الهجوم، المخاطر على SSH، ورؤى حول سلسلة التوريد. يتضمن شرائح ومصادر وتدابير تخفيف (فحوصات التكافؤ، التصديقات، أو فواتير البرامج SBOM، بالإضافة إلى SLSA).

عرض المستودع
1منذ 10 أشهرلم تتم المراجعة بعد

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

مقدمة CS50 إلى الأمن السيبراني – المشروع النهائي

دراسة حالة: باب خلفي في XZ Utils (CVE-2024-3094)

يدعم هذا المستودع عرضي التقديمي الذي تتراوح مدته من 7 إلى 10 دقائق حول الباب الخلفي لـ XZ Utils، بما في ذلك ملخص للباب الخلفي، وآلية الباب الخلفي عبر ملفات tarball للإصدار، وتخفيفات سلسلة التوريد ذات الصلة.

المواد

  • الشرائح (PDF): A Near-Miss in the Supply Chain: The XZ Utils Backdoor (CVE-2024-3094).pdf
  • المراجع: ./References.md
  • فيديو (غير مدرج): رابط يوتيوب

النقاط الرئيسية

  • Tarball ≠ Git: فرض التطابق بين القطعة الأثرية والعلامة في CI; قم بالفشل عند أي عدم تطابق.
  • تقوية سلسلة التوريد: التصديقات (in-toto), قوائم مكونات البرمجيات (SBOMs), مستوى SLSA ≥ L3, مراجعة من شخصين.
  • الكشف والاسترداد: مراقبة سلوك sshd الشاذ/تداخل الرموز; الاحتفاظ بدفاتر تشغيل التراجع المختبرة.

لمحة سريعة عن الحادثة

  • CVE: CVE-2024-3094
  • متى: مارس-أبريل 2024
  • تركيز الأثر: خطر على مصادقة SSH عبر سلسلة التبعية غير المباشرة (مثال: sshd → libsystemd → liblzma)

الشكر والتقدير

أندريس فرويند، تشيد هذه الملفات بكل فرد في التوزيعة لاكتشاف هذا الأمر ومعالجته.


مقدم العرض: Gianluca Milani,edX: Gianluca25,GitHub: M1lo25
تاريخ التسجيل: 16/10/2025

تنزيل الأداة