
Analisi tecnica del backdoor in XZ Utils (CVE-2024-3094), che spiega l'attacco alla supply chain, le tecniche di offuscamento e l'impatto su OpenSSH tramite liblzma.
Questo repository contiene il progetto finale per il corso CS50 Introduction to Cybersecurity. Il progetto fornisce un'analisi tecnica approfondita dell'attacco alla supply chain su XZ Utils (CVE-2024-3094), scoperto a marzo 2024.
slides.pdf: La presentazione di 9 diapositive utilizzata nel video.script.txt: Il copione completo della presentazione.CVE-2024-3094 rappresenta uno degli attacchi alla supply chain più sofisticati mai rivolti all'infrastruttura Linux. Questo progetto analizza come il maintainer malevolo abbia compromesso il repository upstream, nascosto il payload all'interno dei tarball di rilascio, intercettato OpenSSH tramite l'integrazione systemd/liblzma ed eseguito comandi arbitrari da remoto.