
Investigación sobre la puerta trasera de XZ Utils (CVE-2024-3094): cronología, cadena de ataque, riesgo para SSH y perspectivas sobre la cadena de suministro. Incluye diapositivas, fuentes y mitigaciones (verificaciones de paridad, atestaciones o SBOM, así como SLSA).
Caso de estudio: Puerta trasera de XZ Utils (CVE-2024-3094)
Este repositorio respalda mi presentación de 7 a 10 minutos sobre la puerta trasera de XZ Utils, incluyendo un resumen de la puerta trasera, el mecanismo de la misma mediante los tarballs de lanzamiento, y las mitigaciones relevantes para la cadena de suministro.
Andres Freund, estos archivos agradecen a todos en la distro por encontrar y remediar esto.
Presentador: Gianluca Milani, edX: Gianluca25, GitHub: M1lo25
Fecha de grabación: 16/10/2025