
Historial de commits relacionados con la puerta trasera de xz descubierta el 29 de marzo de 2024: CVE-2024-3094.
Historial de commits relacionados con el backdoor de xz descubierto el 29 de marzo de 2024: CVE-2024-3094. Actualmente, GitHub ha eliminado los repositorios por violaciones de los Términos de Servicio. El propósito de esto es facilitar la investigación de seguridad sobre cómo este backdoor fue introducido sigilosamente durante 2 años de contribuciones activas y buscar otros posibles problemas. Para más contexto, ver: https://www.openwall.com/lists/oss-security/2024/03/29/4
Usando la base de datos de ClickHouse de todos los eventos de repositorios en GitHub, creé tres conjuntos de datos de eventos de GitHub: las contribuciones de los usuarios sospechosos, y uno de todos los eventos en su repositorio de proyecto compartido que realmente alojaba las versiones comprometidas.
Los conjuntos de datos son archivos CSV con una fila de encabezado y una fila de tipo de datos, siguiendo el formato CSVWithNamesAndTypes de ClickHouse.
Contribuciones del principal sospechoso JiaT75 (Jia Tan).
Archivo:
jiaty75_github.csv
Eventos de GitHub (commits, comentarios, etc.) de https://github.com/tukaani-project filtrados antes del descubrimiento (ya que hay muchos comentarios/eventos no serios después del descubrimiento) file_time <= '2024-03-29 15:59:59'
Archivo:
tuukani_project_before_discovery.csv
El usuario sospechoso Larhzu (Lasse Collins, es decir, Lars Collins, siendo Lasse un apodo para Lars en Escandinavia) también fue suspendido por GitHub y es el único otro propietario del proyecto comprometido.
Archivo:
larhzu_github.csv