
Enquête sur la porte dérobée de XZ Utils (CVE-2024-3094) : chronologie, chaîne d'attaque, risque pour SSH et enseignements sur la chaîne d'approvisionnement. Comprend des diapositives, des sources et des mesures d'atténuation (contrôles de parité, attestations ou SBOM, ainsi que SLSA).
Étude de cas : Backdoor XZ Utils (CVE-2024-3094)
Ce dépôt complète ma présentation de 7 à 10 minutes sur le backdoor XZ Utils, incluant un récapitulatif du backdoor, le mécanisme d'introduction du backdoor via les tarballs de publication, ainsi que les mesures d'atténuation pertinentes pour la chaîne d'approvisionnement.
Andres Freund, ces fichiers remercient tous les membres de la distribution pour avoir trouvé et corrigé cette faille.
Présentateur : Gianluca Milani,edX: Gianluca25,GitHub: M1lo25
Date d'enregistrement : 16/10/2025