
Indagine sul backdoor di XZ Utils (CVE-2024-3094): cronologia, catena d'attacco, rischio per SSH e approfondimenti sulla supply chain. Include diapositive, fonti e mitigazioni (controlli di parità, attestazioni o SBOM, nonché SLSA).
Caso di Studio: Backdoor di XZ Utils (CVE-2024-3094)
Questo repository supporta la mia presentazione di 7-10 minuti sulla backdoor di XZ Utils, includendo un riepilogo della backdoor, il meccanismo della backdoor tramite tarball di rilascio e le relative mitigazioni della supply chain.
Andres Freund, questi file riconoscono tutti nella distribuzione per aver scoperto e risolto questo problema.
Presentatore: Gianluca Milani,edX: Gianluca25,GitHub: M1lo25
Data di registrazione: 16/10/2025