Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
threat-intel-cve-2024-3094 — खतरा खुफिया रिपोर्ट जो xz-utils बैकडोर कमजोरी (CVE-2024-3094) का विश्लेषण करती है | Kitploit
उपकरण/GitHubGitHub/24owais/threat-intel-cve-2024-3094
भेद्यता विश्लेषणखतरा खुफियाआपूर्ति श्रृंखला सुरक्षापेपर और शोधलर्निंग और शिक्षाघटना प्रतिक्रिया
GitHub24owais/threat-intel-cve-2024-3094

threat-intel-cve-2024-3094

खतरा खुफिया रिपोर्ट जो xz-utils बैकडोर कमजोरी (CVE-2024-3094) का विश्लेषण करती है

रिपॉजिटरी देखें
11151 साल पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

खतरा खुफिया रिपोर्ट: CVE-2024-3094 – XZ Utils बैकडोर

यह रिपॉजिटरी एक खतरा खुफिया रिपोर्ट रखता है जो CVE-2024-3094 का विश्लेषण करता है, जो xz-utils संपीड़न उपकरण में 2024 में खोजी गई एक उच्च-प्रोफ़ाइल बैकडोर भेद्यता है।

CVE-2024-3094 एक गंभीर आपूर्ति श्रृंखला समझौता है जहां xz संपीड़न लाइब्रेरी में एक दुर्भावनापूर्ण बैकडोर डाला गया था, जो कुछ संस्करणों (5.6.0 और 5.6.1) को प्रभावित करता है। बैकडोर ने systemd के माध्यम से SSH प्रमाणीकरण में रिमोट कोड निष्पादन की अनुमति दी, जो Linux सिस्टम के लिए एक गंभीर जोखिम पेश करता है।

  • भेद्यता आईडी: CVE-2024-3094

  • गंभीरता: गंभीर (CVSS: 10.0)

  • प्रभावित सॉफ्टवेयर: xz-utils 5.6.0 और 5.6.1

  • शोषण विधि: छेड़छाड़ की गई बिल्ड स्क्रिप्ट के माध्यम से बैकडोर

  • खोज: मार्च 2024, Andres Freund द्वारा

  • प्रभाव: रिमोट कोड निष्पादन, विशेषाधिकार वृद्धि, आपूर्ति श्रृंखला समझौता

  • threat-intel-cve-2024-3094.pdf: पूरी PDF रिपोर्ट जिसमें तकनीकी विश्लेषण, समयरेखा, समझौता संकेतक, और पता लगाने का मार्गदर्शन शामिल है।

  • तुरंत एक गैर-समझौता संस्करण (5.4.x) पर डाउनग्रेड करें

  • अपने सॉफ्टवेयर आपूर्ति श्रृंखला को मान्य करें

  • SSH प्रमाणीकरण में असामान्य गतिविधि की निगरानी करें

  • दुर्भावनापूर्ण व्यवहार पैटर्न को लक्षित करने वाले YARA या Sigma नियम लागू करें

Owais Sarwar द्वारा लिखित

टूल डाउनलोड करें