Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CS50FinalProject — Enquête sur la porte dérobée de XZ Utils (CVE-2024-3094) : chronologie, chaîne d'attaque, risque pour SSH et enseignements sur la chaîne d'approvisionnement. Comprend des diapositives, des sources et des mesures d'atténuation (contrôles de parité, attestations ou SBOM, ainsi que SLSA). | Kitploit
Outils/GitHubGitHub/m1lo25/cs50finalproject
Analyse des VulnérabilitésSécurité de la Chaîne LogistiqueArticles et RechercheApprentissage et ÉducationRéponse aux IncidentsRessources Organisées
GitHubm1lo25/cs50finalproject

CS50FinalProject

Voir le dépôt
13il y a 10 moisPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →

À propos

Enquête sur la porte dérobée de XZ Utils (CVE-2024-3094) : chronologie, chaîne d'attaque, risque pour SSH et enseignements sur la chaîne d'approvisionnement. Comprend des diapositives, des sources et des mesures d'atténuation (contrôles de parité, attestations ou SBOM, ainsi que SLSA).

Partager

CS50 Introduction à la cybersécurité – Projet final

Étude de cas : Backdoor XZ Utils (CVE-2024-3094)

Ce dépôt complète ma présentation de 7 à 10 minutes sur le backdoor XZ Utils, incluant un récapitulatif du backdoor, le mécanisme d'introduction du backdoor via les tarballs de publication, ainsi que les mesures d'atténuation pertinentes pour la chaîne d'approvisionnement.

Contenu

  • Diapositives (PDF) : A Near-Miss in the Supply Chain: The XZ Utils Backdoor (CVE-2024-3094).pdf
  • Références : ./References.md
  • Vidéo (non répertoriée) : youtube-link

Points clés

  • Tarball ≠ Git : appliquez la parité artefact–tag dans le CI ; échouez en cas de divergence.
  • Durcissement de la chaîne d'approvisionnement : attestations (in-toto), SBOMs, SLSA ≥ L3, revue à deux personnes.
  • Détection et reprise : surveillez les comportements anormaux de sshd/l'interposition de symboles ; conservez des playbooks de rollback testés.

Aperçu de l'incident

  • CVE : CVE-2024-3094
  • Quand : mars-avril 2024
  • Impact principal : risque pour l'authentification SSH via une chaîne de dépendances indirecte (ex. sshd → libsystemd → liblzma)

Remerciements

Andres Freund, ces fichiers remercient tous les membres de la distribution pour avoir trouvé et corrigé cette faille.


Présentateur : Gianluca Milani,edX: Gianluca25,GitHub: M1lo25
Date d'enregistrement : 16/10/2025

Télécharger l’outil