Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2024-3094-info — Colección curada de recursos y análisis que documentan el backdoor en la cadena de suministro CVE-2024-3094 en XZ Utils, incluyendo avisos de seguridad, escritos técnicos y enlaces de detección. | Kitploit
Herramientas/GitHubGitHub/mightysai1997/cve-2024-3094-info
Análisis de VulnerabilidadesRecopilación de InformaciónInteligencia de AmenazasSeguridad de Cadena de SuministroAprendizaje y EducaciónRecursos Curados
GitHubmightysai1997/cve-2024-3094-info

CVE-2024-3094-info

Colección curada de recursos y análisis que documentan el backdoor en la cadena de suministro CVE-2024-3094 en XZ Utils, incluyendo avisos de seguridad, escritos técnicos y enlaces de detección.

Ver Repositorio
4hace 2 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2024-3094-información

  • https://github.com/lockness-Ko/xz-vulnerable-honeypot

  • https://tukaani.org/xz-backdoor/ - respuesta de Lasse Collin

  • https://gist.github.com/thesamesam/223949d5a074ebc3dce9ee78baad9e27

  • https://www.thestack.technology/xz-utils-github-repository-disabled-as-linux-maintainers-assess-blast-radius-of-backdoor-earlier-commits/

  • https://www.reddit.com/r/linux/comments/1brhlur/xz_utils_backdoor/

  • https://gist.github.com/smx-smx/a6112d54777845d389bd7126d6e9f504

Información sobre CVE-2024-3094

Red Hat emitió hoy una "alerta de seguridad urgente" para los usuarios de Fedora 41 y Fedora Rawhide por XZ. Sí, las herramientas y bibliotecas XZ para este formato de compresión. Se añadió código malicioso a XZ 5.6.0/5.6.1 que podría permitir acceso remoto no autorizado al sistema.

Red Hat menciona CVE-2024-3094 para esta vulnerabilidad de seguridad de XZ debido a la inclusión de código malicioso en el código fuente. Aún no he visto CVE-2024-3094 hecho público, pero la alerta de seguridad de Red Hat lo resume así: "La inyección maliciosa presente en las bibliotecas de las versiones 5.6.0 y 5.6.1 de xz está ofuscada y solo se incluye completa en el paquete de descarga; la distribución de Git carece de la macro M4 que activa la compilación del código malicioso. Los artefactos de segunda etapa están presentes en el repositorio de Git para la inyección durante el tiempo de compilación, en caso de que la macro M4 maliciosa esté presente.

El resultado de la compilación maliciosa interfiere con la autenticación en sshd a través de systemd. SSH es un protocolo utilizado habitualmente para conectarse de forma remota a los sistemas, y sshd es el servicio que permite el acceso. En las circunstancias adecuadas, esta interferencia podría permitir que un actor malicioso rompa la autenticación de sshd y obtenga acceso no autorizado a todo el sistema de forma remota."

  • https://xeiaso.net/notes/2024/xz-vuln/

  • https://www.mail-archive.com/[email protected]/msg00571.html

  • https://nvd.nist.gov/vuln/detail/CVE-2024-3094

  • https://linuxsecurity.com/advisories/debian/debian-dsa-5649-1-xz-utils-security-update-miwy4lbzklq4

  • https://lists.debian.org/debian-security-announce/2024/msg00057.html

  • https://www.redhat.com/en/blog/urgent-security-alert-fedora-41-and-rawhide-users

  • https://www.phoronix.com/news/XZ-CVE-2024-3094

  • https://www.openwall.com/lists/oss-security/2024/03/29/4

  • https://www.virustotal.com/gui/file/13d2a7961d5b7142cc4666f1997b0738d3bc4df904814febfed5c68c29e485d4/detection

  • https://www.reddit.com/r/linux/comments/1bqt999/backdoor_in_upstream_xzliblzma_leading_to_ssh/

  • https://www.reddit.com/r/sysadmin/comments/1bqu3zx/backdoor_in_upstream_xzliblzma_leading_to_ssh/

  • https://www.sdxcentral.com/articles/reported-supply-chain-compromise-affecting-xz-utils-data-compression-library-cve-2024-3094/2024/03/

  • https://linuxsecurity.com/advisories/debian/debian-dsa-5649-1-xz-utils-security-update-miwy4lbzklq4

  • https://en.wikipedia.org/wiki/XZ_Utils

Descargar herramienta