
Informe de inteligencia de amenazas que analiza la vulnerabilidad de puerta trasera de xz-utils (CVE-2024-3094)
Este repositorio contiene un informe de inteligencia de amenazas que analiza CVE-2024-3094, una vulnerabilidad de puerta trasera de alto perfil descubierta en la herramienta de compresión xz-utils en 2024.
CVE-2024-3094 es un grave compromiso de la cadena de suministro donde se insertó una puerta trasera maliciosa en la biblioteca de compresión xz, afectando ciertas versiones (5.6.0 y 5.6.1). La puerta trasera permitía la ejecución remota de código en la autenticación SSH a través de systemd, representando un riesgo crítico para sistemas Linux.
threat-intel-cve-2024-3094.pdf: Informe PDF completo con análisis técnico, cronología, indicadores de compromiso y guía de detección.