
Technische Analyse der XZ-Utils-Hintertür (CVE-2024-3094), die den Supply-Chain-Angriff, Verschleierungstechniken und die Auswirkungen auf OpenSSH über liblzma erläutert.
Dieses Repository enthält das Abschlussprojekt für CS50's Introduction to Cybersecurity. Das Projekt bietet eine gründliche technische Analyse des Supply-Chain-Angriffs auf XZ Utils (CVE-2024-3094), der im März 2024 entdeckt wurde.
slides.pdf: Die im Video verwendete Präsentationsfolien-Präsentation mit 9 Folien.script.txt: Das vollständige Präsentationsskript.CVE-2024-3094 stellt einen der ausgeklügeltsten Supply-Chain-Angriffe auf die Linux-Infrastruktur dar. Dieses Projekt erläutert, wie der bösartige Maintainer das Upstream-Repository kompromittierte, die Nutzlast in Release-Tarballs verschleierte, OpenSSH über die systemd/liblzma-Integration abfing und beliebige Befehle remote ausführte.