
Untersuchung der Hintertür in XZ Utils (CVE-2024-3094): Chronologie, Angriffskette, Risiko für SSH und Erkenntnisse zur Lieferkette. Enthält Folien, Quellen und Gegenmaßnahmen (Paritätsprüfungen, Attestierungen oder SBOMs sowie SLSA)
Fallstudie: XZ Utils Backdoor (CVE-2024-3094)
Dieses Repository unterstützt meine 7–10-minütige Präsentation über die XZ Utils Backdoor, einschließlich einer Zusammenfassung der Backdoor, des Mechanismus der Backdoor über Release-Tarballs und relevanter Maßnahmen zur Absicherung der Lieferkette.
Andres Freund, diese Dateien würdigen alle in der Distribution, die das gefunden und behoben haben.
Referent: Gianluca Milani,edX: Gianluca25,GitHub: M1lo25
Aufnahmedatum: 16/10/2025