
Analyse technique de la backdoor XZ Utils (CVE-2024-3094), expliquant l'attaque de la chaîne d'approvisionnement, les techniques d'obfuscation et l'impact sur OpenSSH via liblzma.
Ce dépôt contient le projet final du cours CS50 Introduction à la cybersécurité. Le projet fournit une analyse technique approfondie de l'attaque de la chaîne d'approvisionnement sur XZ Utils (CVE-2024-3094), découverte en mars 2024.
slides.pdf : Le jeu de diapositives de 9 pages utilisé dans la vidéo.script.txt : Le script complet de la présentation.CVE-2024-3094 représente l'une des attaques de la chaîne d'approvisionnement les plus sophistiquées ciblant l'infrastructure Linux. Ce projet détaille comment le mainteneur malveillant a compromis le dépôt en amont, a dissimulé la charge utile dans les archives de version, a intercepté OpenSSH via l'intégration systemd/liblzma et a exécuté des commandes arbitraires à distance.