Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
CVE-2024-3094-info — Raccolta curata di risorse e analisi che documentano il backdoor nella supply chain CVE-2024-3094 in XZ Utils, inclusi advisory di sicurezza, approfondimenti tecnici e link per il rilevamento. | Kitploit
Strumenti/GitHubGitHub/mightysai1997/cve-2024-3094-info
Analisi delle VulnerabilitàRaccolta InformazioniThreat IntelligenceSicurezza della Supply ChainApprendimento e FormazioneRisorse Curate
GitHubmightysai1997/cve-2024-3094-info

CVE-2024-3094-info

Raccolta curata di risorse e analisi che documentano il backdoor nella supply chain CVE-2024-3094 in XZ Utils, inclusi advisory di sicurezza, approfondimenti tecnici e link per il rilevamento.

Vedi Repository
32 anni faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

CVE-2024-3094-info

  • https://github.com/lockness-Ko/xz-vulnerable-honeypot

  • https://tukaani.org/xz-backdoor/ - Risposta di Lasse Collin

  • https://gist.github.com/thesamesam/223949d5a074ebc3dce9ee78baad9e27

  • https://www.thestack.technology/xz-utils-github-repository-disabled-as-linux-maintainers-assess-blast-radius-of-backdoor-earlier-commits/

  • https://www.reddit.com/r/linux/comments/1brhlur/xz_utils_backdoor/

  • https://gist.github.com/smx-smx/a6112d54777845d389bd7126d6e9f504

Informazioni relative a CVE-2024-3094

Oggi Red Hat ha emesso un "avviso di sicurezza urgente" per gli utenti di Fedora 41 e Fedora Rawhide riguardo a XZ. Sì, gli strumenti e le librerie XZ per questo formato di compressione. È stato aggiunto del codice dannoso a XZ 5.6.0/5.6.1 che potrebbe consentire un accesso remoto non autorizzato al sistema.

Red Hat cita CVE-2024-3094 per questa vulnerabilità di sicurezza XZ a causa di codice dannoso che è entrato nel codebase. Non ho ancora visto CVE-2024-3094 reso pubblico, ma l'avviso di sicurezza di Red Hat lo riassume così: "L'iniezione dannosa presente nelle librerie xz 5.6.0 e 5.6.1 è offuscata ed è inclusa integralmente solo nel pacchetto di download - la distribuzione Git non dispone della macro M4 che attiva la compilazione del codice dannoso. Gli artefatti del secondo stadio sono presenti nel repository Git per l'iniezione durante la fase di build, nel caso in cui la macro M4 dannosa sia presente.

La build dannosa risultante interferisce con l'autenticazione in sshd tramite systemd. SSH è un protocollo comunemente usato per connettersi in remoto ai sistemi, e sshd è il servizio che consente l'accesso. Nelle giuste circostanze questa interferenza potrebbe potenzialmente consentire a un attore malintenzionato di aggirare l'autenticazione di sshd e ottenere accesso non autorizzato all'intero sistema in remoto."

  • https://xeiaso.net/notes/2024/xz-vuln/

  • https://www.mail-archive.com/[email protected]/msg00571.html

  • https://nvd.nist.gov/vuln/detail/CVE-2024-3094

  • https://linuxsecurity.com/advisories/debian/debian-dsa-5649-1-xz-utils-security-update-miwy4lbzklq4

  • https://lists.debian.org/debian-security-announce/2024/msg00057.html

  • https://www.redhat.com/en/blog/urgent-security-alert-fedora-41-and-rawhide-users

  • https://www.phoronix.com/news/XZ-CVE-2024-3094

  • https://www.openwall.com/lists/oss-security/2024/03/29/4

  • https://www.virustotal.com/gui/file/13d2a7961d5b7142cc4666f1997b0738d3bc4df904814febfed5c68c29e485d4/detection

  • https://www.reddit.com/r/linux/comments/1bqt999/backdoor_in_upstream_xzliblzma_leading_to_ssh/

  • https://www.reddit.com/r/sysadmin/comments/1bqu3zx/backdoor_in_upstream_xzliblzma_leading_to_ssh/

  • https://www.sdxcentral.com/articles/reported-supply-chain-compromise-affecting-xz-utils-data-compression-library-cve-2024-3094/2024/03/

  • https://linuxsecurity.com/advisories/debian/debian-dsa-5649-1-xz-utils-security-update-miwy4lbzklq4

  • https://en.wikipedia.org/wiki/XZ_Utils

Scarica lo strumento