
XZ Utilsバックドア(CVE-2024-3094)の調査:時系列、攻撃チェーン、SSHへのリスク、サプライチェーンに関する洞察。スライド、情報源、および緩和策(パリティチェック、アテステーション、またはSBOM、そしてSLSA)を含みます。
ケーススタディ: XZ Utils バックドア (CVE-2024-3094)
このリポジトリは、XZ Utils バックドアに関する7〜10分のプレゼンテーションをサポートするものです。バックドアの概要、リリース tarball を介したバックドアの仕組み、および関連するサプライチェーン軽減策を含みます。
Andres Freund 氏、このファイルは本問題を発見・是正してくださったすべてのディストリビュータの皆様に謝意を表するものです。
発表者: Gianluca Milani、edX: Gianluca25、GitHub: M1lo25
収録日: 16/10/2025