Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
threat-intel-cve-2024-3094 — Informe de inteligencia de amenazas que analiza la vulnerabilidad de puerta trasera de xz-utils (CVE-2024-3094) | Kitploit
Herramientas/GitHubGitHub/24owais/threat-intel-cve-2024-3094
Análisis de VulnerabilidadesInteligencia de AmenazasSeguridad de Cadena de SuministroPapers e InvestigaciónAprendizaje y EducaciónRespuesta a Incidentes
GitHub24owais/threat-intel-cve-2024-3094

threat-intel-cve-2024-3094

Informe de inteligencia de amenazas que analiza la vulnerabilidad de puerta trasera de xz-utils (CVE-2024-3094)

Ver Repositorio
113hace 1 añoAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Informe de Inteligencia de Amenazas: CVE-2024-3094 – Puerta Trasera de XZ Utils

Este repositorio contiene un informe de inteligencia de amenazas que analiza CVE-2024-3094, una vulnerabilidad de puerta trasera de alto perfil descubierta en la herramienta de compresión xz-utils en 2024.

CVE-2024-3094 es un grave compromiso de la cadena de suministro donde se insertó una puerta trasera maliciosa en la biblioteca de compresión xz, afectando ciertas versiones (5.6.0 y 5.6.1). La puerta trasera permitía la ejecución remota de código en la autenticación SSH a través de systemd, representando un riesgo crítico para sistemas Linux.

  • ID de Vulnerabilidad: CVE-2024-3094
  • Gravedad: Crítica (CVSS: 10.0)
  • Software Afectado: xz-utils 5.6.0 y 5.6.1
  • Método de Explotación: Puerta trasera mediante scripts de compilación manipulados
  • Descubrimiento: Marzo de 2024 por Andres Freund
  • Impacto: Ejecución remota de código, escalada de privilegios, compromiso de la cadena de suministro

threat-intel-cve-2024-3094.pdf: Informe PDF completo con análisis técnico, cronología, indicadores de compromiso y guía de detección.

Pasos de Mitigación
  • Degradar inmediatamente a una versión no comprometida (5.4.x)
  • Valide su cadena de suministro de software
  • Monitoree actividad inusual en la autenticación SSH
  • Aplique reglas YARA o Sigma dirigidas a patrones de comportamiento malicioso

Escrito por Owais Sarwar

Descargar herramienta