
تحليل تقني للباب الخلفي في XZ Utils (CVE-2024-3094)، مع شرح هجوم سلسلة التوريد، وتقنيات التعتيم، والتأثير على OpenSSH عبر liblzma.
يحتوي هذا المستودع على المشروع النهائي لدورة CS50 في مقدمة الأمن السيبراني. يقدم المشروع تحليلاً فنياً شاملاً لهجوم سلسلة التوريد على XZ Utils (CVE-2024-3094)، الذي تم اكتشافه في مارس 2024.
slides.pdf: مجموعة الشرائح المكونة من 9 شرائح المستخدمة في الفيديو.script.txt: النص الكامل للعرض التقديمي.يمثل CVE-2024-3094 واحداً من أكثر هجمات سلسلة التوريد تطوراً التي استهدفت البنية التحتية لنظام Linux. يوضح هذا المشروع كيف قام المطوّر الخبيث باختراق المستودع الرئيسي (upstream)، وأخفى الحمولة الضارة داخل ملفات الإصدار المضغوطة (release tarballs)، واعترض OpenSSH عبر تكامل systemd/liblzma، ونفّذ أوامر عشوائية عن بُعد.