Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
threat-intel-cve-2024-3094 — खतरा खुफिया रिपोर्ट जो xz-utils बैकडोर कमजोरी (CVE-2024-3094) का विश्लेषण करती है | Kitploit
उपकरण/GitHubGitHub/24owais/threat-intel-cve-2024-3094
भेद्यता विश्लेषणखतरा खुफियाआपूर्ति श्रृंखला सुरक्षापेपर और शोधलर्निंग और शिक्षाघटना प्रतिक्रिया
GitHub24owais/threat-intel-cve-2024-3094

threat-intel-cve-2024-3094

खतरा खुफिया रिपोर्ट जो xz-utils बैकडोर कमजोरी (CVE-2024-3094) का विश्लेषण करती है

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें
रिपॉजिटरी देखें
111 साल पहलेअभी तक समीक्षित नहीं

खतरा खुफिया रिपोर्ट: CVE-2024-3094 – XZ Utils बैकडोर

यह रिपॉजिटरी एक खतरा खुफिया रिपोर्ट रखता है जो CVE-2024-3094 का विश्लेषण करता है, जो xz-utils संपीड़न उपकरण में 2024 में खोजी गई एक उच्च-प्रोफ़ाइल बैकडोर भेद्यता है।

CVE-2024-3094 एक गंभीर आपूर्ति श्रृंखला समझौता है जहां xz संपीड़न लाइब्रेरी में एक दुर्भावनापूर्ण बैकडोर डाला गया था, जो कुछ संस्करणों (5.6.0 और 5.6.1) को प्रभावित करता है। बैकडोर ने systemd के माध्यम से SSH प्रमाणीकरण में रिमोट कोड निष्पादन की अनुमति दी, जो Linux सिस्टम के लिए एक गंभीर जोखिम पेश करता है।

  • भेद्यता आईडी: CVE-2024-3094

  • गंभीरता: गंभीर (CVSS: 10.0)

  • प्रभावित सॉफ्टवेयर: xz-utils 5.6.0 और 5.6.1

  • शोषण विधि: छेड़छाड़ की गई बिल्ड स्क्रिप्ट के माध्यम से बैकडोर

  • खोज: मार्च 2024, Andres Freund द्वारा

  • प्रभाव: रिमोट कोड निष्पादन, विशेषाधिकार वृद्धि, आपूर्ति श्रृंखला समझौता

  • threat-intel-cve-2024-3094.pdf: पूरी PDF रिपोर्ट जिसमें तकनीकी विश्लेषण, समयरेखा, समझौता संकेतक, और पता लगाने का मार्गदर्शन शामिल है।

  • तुरंत एक गैर-समझौता संस्करण (5.4.x) पर डाउनग्रेड करें

  • अपने सॉफ्टवेयर आपूर्ति श्रृंखला को मान्य करें

  • SSH प्रमाणीकरण में असामान्य गतिविधि की निगरानी करें

  • दुर्भावनापूर्ण व्यवहार पैटर्न को लक्षित करने वाले YARA या Sigma नियम लागू करें

Owais Sarwar द्वारा लिखित

टूल डाउनलोड करें