
2024年3月29日に発見されたxzバックドアに関連するコミットの履歴: CVE-2024-3094
2024年3月29日に発見されたxzバックドア(CVE-2024-3094)に関連するコミットの履歴。 現在、GitHubは利用規約違反によりリポジトリを削除しています。このリポジトリの目的は、このバックドアが2年間の活発なコントリビューションの中でどのように忍び込まれたかについてのセキュリティ研究を促進し、その他の可能性のある問題を調査することです。 背景情報: https://www.openwall.com/lists/oss-security/2024/03/29/4
ClickHouseの全GitHubリポジトリイベントのデータベースを使用して、3つのGitHubイベントデータセットを作成しました。疑惑のユーザーのコントリビューション、そして侵害されたリリースを実際にホストしていた共有プロジェクトリポジトリ内の全イベントのデータセットです。
データセットは、ClickHouseのCSVWithNamesAndTypes形式に従い、ヘッダー行とデータ型行を持つCSVファイルです。
主要な疑惑ユーザーJiaT75(Jia Tan)によるコントリビューション。
ファイル:
jiaty75_github.csv
https://github.com/tukaani-project からのGitHubイベント(コミット、コメントなど) 発見前のものにフィルタリング(発見後は多くの真面目でないコメント/イベントがあるため) file_time <= '2024-03-29 15:59:59'
ファイル:
tuukani_project_before_discovery.csv
疑惑ユーザーLarhzu(Lasse Collins、すなわちLars Collins。LasseはスカンジナビアでのLarsの愛称)もGitHubによって停止されており、侵害されたプロジェクトの唯一の他のオーナーです。
ファイル:
larhzu_github.csv