Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
threat-intel-cve-2024-3094 — Report di threat intelligence che analizza la vulnerabilità backdoor di xz-utils (CVE-2024-3094) | Kitploit
Strumenti/GitHubGitHub/24owais/threat-intel-cve-2024-3094
Analisi delle VulnerabilitàThreat IntelligenceSicurezza della Supply ChainPaper e RicercaApprendimento e FormazioneRisposta agli Incidenti
GitHub24owais/threat-intel-cve-2024-3094

threat-intel-cve-2024-3094

Report di threat intelligence che analizza la vulnerabilità backdoor di xz-utils (CVE-2024-3094)

Vedi Repository
111 anno faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

Report di Threat Intelligence: CVE-2024-3094 – Backdoor di XZ Utils

Questo repository contiene un report di threat intelligence che analizza CVE-2024-3094, una vulnerabilità backdoor di alto profilo scoperta nel tool di compressione xz-utils nel 2024.

CVE-2024-3094 è un grave compromesso della supply chain in cui una backdoor dannosa è stata inserita nella libreria di compressione xz, colpendo determinate versioni (5.6.0 e 5.6.1). La backdoor consentiva l'esecuzione di codice remoto nell'autenticazione SSH tramite systemd, rappresentando un rischio critico per i sistemi Linux.

Dettagli Chiave

  • ID Vulnerabilità: CVE-2024-3094
  • Gravità: Critica (CVSS: 10.0)
  • Software Affetto: xz-utils 5.6.0 e 5.6.1
  • Metodo di Sfruttamento: Backdoor tramite script di build manomessi
  • Scoperta: Marzo 2024 da Andres Freund
  • Impatto: Esecuzione di codice remoto, escalation dei privilegi, compromissione della supply chain

Contenuti

  • threat-intel-cve-2024-3094.pdf: Report PDF completo con analisi tecnica, timeline, indicatori di compromissione e guida al rilevamento.

Azioni Raccomandate

  • Effettuare immediatamente il downgrade a una versione non compromessa (5.4.x)
  • Convalidare la propria supply chain del software
  • Monitorare attività insolite nell'autenticazione SSH
  • Applicare regole YARA o Sigma mirate a pattern di comportamento dannoso

Autore

Scritto da Owais Sarwar

Scarica lo strumento