
Análisis técnico del backdoor en XZ Utils (CVE-2024-3094), que explica el ataque a la cadena de suministro, las técnicas de ofuscación y el impacto en OpenSSH a través de liblzma.
Este repositorio contiene el proyecto final del curso CS50's Introduction to Cybersecurity. El proyecto ofrece un análisis técnico exhaustivo del ataque a la cadena de suministro en XZ Utils (CVE-2024-3094), descubierto en marzo de 2024.
slides.pdf: La presentación de 9 diapositivas utilizada en el video.script.txt: El guion completo de la presentación.CVE-2024-3094 representa uno de los ataques a la cadena de suministro más sofisticados dirigidos a la infraestructura de Linux. Este proyecto desglosa cómo el mantenedor malicioso comprometió el repositorio upstream, ocultó la carga maliciosa dentro de los archivos tarball de lanzamiento, interceptó OpenSSH mediante la integración con systemd/liblzma y ejecutó comandos arbitrarios de forma remota.