
XZ Utils बैकडोर (CVE-2024-3094) का तकनीकी विश्लेषण, जिसमें सप्लाई चेन हमले, ऑब्सफस्केशन तकनीकों, और liblzma के माध्यम से OpenSSH पर प्रभाव की व्याख्या की गई है।
इस रिपॉजिटरी में CS50 के Introduction to Cybersecurity के अंतिम प्रोजेक्ट शामिल हैं। यह प्रोजेक्ट XZ Utils (CVE-2024-3094) पर हुए सप्लाई चेन हमले का गहन तकनीकी विश्लेषण प्रदान करता है, जिसे मार्च 2024 में खोजा गया था।
slides.pdf: वीडियो में उपयोग की गई 9-स्लाइड प्रस्तुति।script.txt: पूर्ण प्रस्तुति स्क्रिप्ट।CVE-2024-3094 Linux इंफ्रास्ट्रक्चर को लक्षित करने वाले सबसे परिष्कृत सप्लाई चेन हमलों में से एक है। यह प्रोजेक्ट बताता है कि कैसे दुर्भावनापूर्ण अनुरक्षक ने अपस्ट्रीम रिपॉजिटरी से समझौता किया, रिलीज़ टारबॉल के अंदर पेलोड को छुपाया, systemd/liblzma एकीकरण के माध्यम से OpenSSH को इंटरसेप्ट किया, और दूरस्थ रूप से मनमाने कमांड निष्पादित किए।