Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
CVE-2024-3094-info — Collection organisée de ressources et d'analyses documentant la porte dérobée de la chaîne d'approvisionnement CVE-2024-3094 dans XZ Utils, y compris les avis de sécurité, les analyses techniques et les liens de détection. | Kitploit
Outils/GitHubGitHub/mightysai1997/cve-2024-3094-info
Analyse des VulnérabilitésCollecte d'InformationsRenseignement sur les MenacesSécurité de la Chaîne LogistiqueApprentissage et ÉducationRessources Organisées
GitHubmightysai1997/cve-2024-3094-info

CVE-2024-3094-info

Collection organisée de ressources et d'analyses documentant la porte dérobée de la chaîne d'approvisionnement CVE-2024-3094 dans XZ Utils, y compris les avis de sécurité, les analyses techniques et les liens de détection.

Voir le dépôt
4il y a 2 ansPas encore vérifié

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

CVE-2024-3094-infos

  • https://github.com/lockness-Ko/xz-vulnerable-honeypot

  • https://tukaani.org/xz-backdoor/ - réponse de Lasse Collin

  • https://gist.github.com/thesamesam/223949d5a074ebc3dce9ee78baad9e27

  • https://www.thestack.technology/xz-utils-github-repository-disabled-as-linux-maintainers-assess-blast-radius-of-backdoor-earlier-commits/

  • https://www.reddit.com/r/linux/comments/1brhlur/xz_utils_backdoor/

  • https://gist.github.com/smx-smx/a6112d54777845d389bd7126d6e9f504

Informations pour CVE-2024-3094

Red Hat a émis aujourd'hui une « alerte de sécurité urgente » pour les utilisateurs de Fedora 41 et Fedora Rawhide à propos de XZ. Oui, les outils et bibliothèques XZ pour ce format de compression. Du code malveillant a été ajouté à XZ 5.6.0/5.6.1, ce qui pourrait permettre un accès distant non autorisé au système.

Red Hat cite CVE-2024-3094 pour cette vulnérabilité de sécurité XZ en raison de l'introduction de code malveillant dans la base de code. Je n'ai pas encore vu la publication de CVE-2024-3094, mais l'alerte de sécurité de Red Hat le résume ainsi : « L'injection malveillante présente dans les bibliothèques xz versions 5.6.0 et 5.6.1 est obfusquée et n'est incluse dans son intégralité que dans le paquet de téléchargement - la distribution Git ne contient pas la macro M4 qui déclenche la compilation du code malveillant. Les artefacts de seconde étape sont présents dans le dépôt Git pour l'injection lors de la compilation, au cas où la macro M4 malveillante serait présente.

La compilation malveillante qui en résulte interfère avec l'authentification dans sshd via systemd. SSH est un protocole couramment utilisé pour se connecter à distance aux systèmes, et sshd est le service qui permet l'accès. Dans les bonnes circonstances, cette interférence pourrait permettre à un acteur malveillant de briser l'authentification sshd et d'obtenir un accès non autorisé à l'ensemble du système à distance. »

  • https://xeiaso.net/notes/2024/xz-vuln/

  • https://www.mail-archive.com/[email protected]/msg00571.html

  • https://nvd.nist.gov/vuln/detail/CVE-2024-3094

  • https://linuxsecurity.com/advisories/debian/debian-dsa-5649-1-xz-utils-security-update-miwy4lbzklq4

  • https://lists.debian.org/debian-security-announce/2024/msg00057.html

  • https://www.redhat.com/en/blog/urgent-security-alert-fedora-41-and-rawhide-users

  • https://www.phoronix.com/news/XZ-CVE-2024-3094

  • https://www.openwall.com/lists/oss-security/2024/03/29/4

  • https://www.virustotal.com/gui/file/13d2a7961d5b7142cc4666f1997b0738d3bc4df904814febfed5c68c29e485d4/detection

  • https://www.reddit.com/r/linux/comments/1bqt999/backdoor_in_upstream_xzliblzma_leading_to_ssh/

  • https://www.reddit.com/r/sysadmin/comments/1bqu3zx/backdoor_in_upstream_xzliblzma_leading_to_ssh/

  • https://www.sdxcentral.com/articles/reported-supply-chain-compromise-affecting-xz-utils-data-compression-library-cve-2024-3094/2024/03/

  • https://linuxsecurity.com/advisories/debian/debian-dsa-5649-1-xz-utils-security-update-miwy4lbzklq4

  • https://en.wikipedia.org/wiki/XZ_Utils

Télécharger l’outil