Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
threat-intel-cve-2024-3094 — Rapport de renseignement sur les menaces analysant la vulnérabilité backdoor xz-utils (CVE-2024-3094) | Kitploit
Outils/GitHubGitHub/24owais/threat-intel-cve-2024-3094
Analyse des VulnérabilitésRenseignement sur les MenacesSécurité de la Chaîne LogistiqueArticles et RechercheApprentissage et ÉducationRéponse aux Incidents
GitHub24owais/threat-intel-cve-2024-3094

threat-intel-cve-2024-3094

Rapport de renseignement sur les menaces analysant la vulnérabilité backdoor xz-utils (CVE-2024-3094)

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
Voir le dépôt
11il y a 1 anPas encore vérifié

Rapport de renseignement sur les menaces : CVE-2024-3094 – Porte dérobée XZ Utils

Ce dépôt contient un rapport de renseignement sur les menaces analysant CVE-2024-3094, une vulnérabilité de porte dérobée très médiatisée découverte dans l'outil de compression xz-utils en 2024.

CVE-2024-3094 est une grave compromission de la chaîne d'approvisionnement où une porte dérobée malveillante a été insérée dans la bibliothèque de compression xz, affectant certaines versions (5.6.0 et 5.6.1). La porte dérobée permettait l'exécution de code à distance dans l'authentification SSH via systemd, posant un risque critique pour les systèmes Linux.

  • Identifiant de vulnérabilité : CVE-2024-3094

  • Gravité : Critique (CVSS: 10.0)

  • Logiciels concernés : xz-utils 5.6.0 et 5.6.1

  • Méthode d'exploitation : Porte dérobée via des scripts de construction falsifiés

  • Découverte : Mars 2024 par Andres Freund

  • Impact : Exécution de code à distance, élévation de privilèges, compromission de la chaîne d'approvisionnement

  • threat-intel-cve-2024-3094.pdf : Rapport PDF complet avec analyse technique, chronologie, indicateurs de compromission et recommandations de détection.

  • Rétrograder immédiatement vers une version non compromise (5.4.x)

  • Validez votre chaîne d'approvisionnement logicielle

  • Surveillez les activités inhabituelles dans l'authentification SSH

  • Appliquez les règles YARA ou Sigma ciblant les modèles de comportement malveillants

Écrit par Owais Sarwar

Télécharger l’outil