Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
CVE-2024-3094-info — مجموعة منسقة من الموارد والتحليلات توثق ثغرة سلسلة التوريد CVE-2024-3094 في XZ Utils، بما في ذلك النشرات الأمنية والمقالات التقنية وروابط الكشف. | Kitploit
أدوات/GitHubGitHub/mightysai1997/cve-2024-3094-info
تحليل الثغرات الأمنيةجمع المعلوماتاستخبارات التهديداتأمن سلسلة التوريدالتعلم والتعليمموارد منسقة
GitHubmightysai1997/cve-2024-3094-info

CVE-2024-3094-info

مجموعة منسقة من الموارد والتحليلات توثق ثغرة سلسلة التوريد CVE-2024-3094 في XZ Utils، بما في ذلك النشرات الأمنية والمقالات التقنية وروابط الكشف.

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
عرض المستودع
منذ 2 سنواتلم تتم المراجعة بعد

معلومات-CVE-2024-3094

  • https://github.com/lockness-Ko/xz-vulnerable-honeypot

  • https://tukaani.org/xz-backdoor/ - رد من Lasse Collin

  • https://gist.github.com/thesamesam/223949d5a074ebc3dce9ee78baad9e27

  • https://www.thestack.technology/xz-utils-github-repository-disabled-as-linux-maintainers-assess-blast-radius-of-backdoor-earlier-commits/

  • https://www.reddit.com/r/linux/comments/1brhlur/xz_utils_backdoor/

  • https://gist.github.com/smx-smx/a6112d54777845d389bd7126d6e9f504

معلومات عن CVE-2024-3094

أصدرت Red Hat اليوم "تنبيهًا أمنيًا عاجلاً" لمستخدمي Fedora 41 و Fedora Rawhide بشأن XZ. نعم، أدوات ومكتبات XZ لهذا التنسيق الضغط. تمت إضافة بعض الأكواد الضارة إلى XZ 5.6.0/5.6.1 يمكن أن تتيح وصولاً غير مصرح به عن بُعد إلى النظام.

تستشهد Red Hat بـ CVE-2024-3094 لهذه الثغرة الأمنية في XZ بسبب إدخال كود ضار في قاعدة التعليمات البرمجية. لم أر CVE-2024-3094 منشورًا للعامة بعد ولكن التنبيه الأمني من Red Hat يلخصها على النحو التالي: "الحقن الخبيث الموجود في إصدارات xz 5.6.0 و 5.6.1 من المكتبات مشوش ولا يتم تضمينه بالكامل إلا في حزمة التنزيل - توزيعة Git تفتقر إلى ماكرو M4 الذي يؤدي إلى بناء الكود الخبيث. القطع الأثرية من المرحلة الثانية موجودة في مستودع Git للحقن أثناء وقت البناء، في حالة وجود ماكرو M4 الخبيث.

يتداخل البناء الخبيث الناتج مع المصادقة في sshd عبر systemd. SSH هو بروتوكول شائع الاستخدام للاتصال عن بُعد بالأنظمة، و sshd هي الخدمة التي تتيح الوصول. في ظل الظروف المناسبة، قد يمكن هذا التداخل جهة فاعلة خبيثة من كسر مصادقة sshd والحصول على وصول غير مصرح به إلى النظام بأكمله عن بُعد."

  • https://xeiaso.net/notes/2024/xz-vuln/

  • https://www.mail-archive.com/[email protected]/msg00571.html

  • https://nvd.nist.gov/vuln/detail/CVE-2024-3094

  • https://linuxsecurity.com/advisories/debian/debian-dsa-5649-1-xz-utils-security-update-miwy4lbzklq4

  • https://lists.debian.org/debian-security-announce/2024/msg00057.html

  • https://www.redhat.com/en/blog/urgent-security-alert-fedora-41-and-rawhide-users

  • https://www.phoronix.com/news/XZ-CVE-2024-3094

  • https://www.openwall.com/lists/oss-security/2024/03/29/4

  • https://www.virustotal.com/gui/file/13d2a7961d5b7142cc4666f1997b0738d3bc4df904814febfed5c68c29e485d4/detection

  • https://www.reddit.com/r/linux/comments/1bqt999/backdoor_in_upstream_xzliblzma_leading_to_ssh/

  • https://www.reddit.com/r/sysadmin/comments/1bqu3zx/backdoor_in_upstream_xzliblzma_leading_to_ssh/

  • https://www.sdxcentral.com/articles/reported-supply-chain-compromise-affecting-xz-utils-data-compression-library-cve-2024-3094/2024/03/

  • https://linuxsecurity.com/advisories/debian/debian-dsa-5649-1-xz-utils-security-update-miwy4lbzklq4

تنزيل الأداة
  • https://en.wikipedia.org/wiki/XZ_Utils