
Geschichte der Commits im Zusammenhang mit der xz-Hintertür, entdeckt am 29. März 2024: CVE-2024-3094.
Verlauf der Commits im Zusammenhang mit der xz-Hintertür, entdeckt am 29. März 2024: CVE-2024-3094. Derzeit hat GitHub die Repos aufgrund von Verstößen gegen die Nutzungsbedingungen entfernt. Der Zweck davon ist es, die Sicherheitsforschung darüber zu erleichtern, wie diese Hintertür im Laufe von 2 Jahren aktiver Beiträge eingeschmuggelt wurde, und nach anderen möglichen Problemen zu suchen. Für Hintergrundinformationen siehe: https://www.openwall.com/lists/oss-security/2024/03/29/4
Unter Verwendung der ClickHouse-Datenbank aller Repo-Ereignisse auf GitHub habe ich drei Datensätze von GitHub-Ereignissen erstellt: die Beiträge der verdächtigen Benutzer und einen aller Ereignisse in ihrem gemeinsamen Projekt-Repo, das tatsächlich die kompromittierten Versionen gehostet hat.
Datensätze sind CSV-Dateien mit einer Kopfzeile und einer Datentypzeile, die dem Format CSVWithNamesAndTypes von ClickHouse folgen.
Beiträge des Hauptverdächtigen JiaT75 (Jia Tan).
Datei:
jiaty75_github.csv
GitHub-Ereignisse (Commits, Kommentare usw.) von https://github.com/tukaani-project, gefiltert vor der Entdeckung (da es nach der Entdeckung viele unseriöse Kommentare/Ereignisse gibt). file_time <= '2024-03-29 15:59:59'
Datei:
tuukani_project_before_discovery.csv
Der verdächtige Benutzer Larhzu (Lasse Collins, d.h. Lars Collins, Lasse ist ein Spitzname für Lars in Skandinavien) wurde ebenfalls von GitHub gesperrt und ist der einzige weitere Besitzer des kompromittierten Projekts.
Datei:
larhzu_github.csv