Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
CS50FinalProject — XZ Utils बैकडोर (CVE-2024-3094) की जाँच: कालक्रम, अटैक चेन, SSH के लिए जोखिम, और सप्लाई-चेन अंतर्दृष्टि। इसमें स्लाइड्स, स्रोत, और शमन उपाय (समता जाँच, प्रमाणन, या SBOMs, साथ ही SLSA) शामिल हैं। | Kitploit
उपकरण/GitHubGitHub/m1lo25/cs50finalproject
भेद्यता विश्लेषणआपूर्ति श्रृंखला सुरक्षापेपर और शोधलर्निंग और शिक्षाघटना प्रतिक्रियाचयनित संसाधन
GitHubm1lo25/cs50finalproject

CS50FinalProject

XZ Utils बैकडोर (CVE-2024-3094) की जाँच: कालक्रम, अटैक चेन, SSH के लिए जोखिम, और सप्लाई-चेन अंतर्दृष्टि। इसमें स्लाइड्स, स्रोत, और शमन उपाय (समता जाँच, प्रमाणन, या SBOMs, साथ ही SLSA) शामिल हैं।

रिपॉजिटरी देखें
110 महीने पहलेअभी तक समीक्षित नहीं

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

CS50 साइबर सुरक्षा का परिचय – अंतिम परियोजना

केस स्टडी: XZ Utils बैकडोर (CVE-2024-3094)

यह रिपॉजिटरी XZ Utils बैकडोर पर मेरी 7-10 मिनट की प्रस्तुति का समर्थन करती है, जिसमें बैकडोर का पुनर्कथन, रिलीज़ टारबॉल के माध्यम से बैकडोर का तंत्र, और प्रासंगिक सप्लाई-चेन शमन उपाय शामिल हैं।

सामग्री

  • स्लाइड्स (PDF): A Near-Miss in the Supply Chain: The XZ Utils Backdoor (CVE-2024-3094).pdf
  • संदर्भ: ./References.md
  • वीडियो (असूचीबद्ध): youtube-link

मुख्य निष्कर्ष

  • टारबॉल ≠ Git: CI में आर्टिफैक्ट–टैग समानता लागू करें; किसी भी बेमेल पर विफल हो जाएँ।
  • सप्लाई-चेन सख्तीकरण: प्रमाणन (in-toto), SBOM, SLSA ≥ L3, दो-व्यक्ति समीक्षा।
  • पता लगाना और पुनर्प्राप्ति: sshd के असामान्य व्यवहार/सिंबल इंटरपोज़िशन की निगरानी करें; परीक्षणित रोलबैक प्लेबुक बनाए रखें।

घटना स्नैपशॉट

  • CVE: CVE-2024-3094
  • कब: मार्च-अप्रैल 2024
  • प्रभाव फोकस: अप्रत्यक्ष निर्भरता श्रृंखला के माध्यम से SSH प्रमाणीकरण के लिए जोखिम (जैसे sshd → libsystemd → liblzma)

आभार

Andres Freund, ये फाइलें इसे खोजने और ठीक करने के लिए डिस्ट्रो में सभी को स्वीकार करती हैं।


प्रस्तुतकर्ता: Gianluca Milani,edX: Gianluca25,GitHub: M1lo25
रिकॉर्डिंग तिथि: 16/10/2025

टूल डाउनलोड करें