Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
CS50FinalProject — XZ Utilsバックドア(CVE-2024-3094)の調査:時系列、攻撃チェーン、SSHへのリスク、サプライチェーンに関する洞察。スライド、情報源、および緩和策(パリティチェック、アテステーション、またはSBOM、そしてSLSA)を含みます。 | Kitploit
ツール/GitHubGitHub/m1lo25/cs50finalproject
脆弱性分析サプライチェーンセキュリティ論文と研究学習と教育インシデントレスポンス厳選リソース
GitHubm1lo25/cs50finalproject

CS50FinalProject

XZ Utilsバックドア(CVE-2024-3094)の調査:時系列、攻撃チェーン、SSHへのリスク、サプライチェーンに関する洞察。スライド、情報源、および緩和策(パリティチェック、アテステーション、またはSBOM、そしてSLSA)を含みます。

リポジトリを見る
110ヶ月前未レビュー

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

CS50 Intro to Cybersecurity – 最終プロジェクト

ケーススタディ: XZ Utils バックドア (CVE-2024-3094)

このリポジトリは、XZ Utils バックドアに関する7〜10分のプレゼンテーションをサポートするものです。バックドアの概要、リリース tarball を介したバックドアの仕組み、および関連するサプライチェーン軽減策を含みます。

資料

  • スライド (PDF): A Near-Miss in the Supply Chain: The XZ Utils Backdoor (CVE-2024-3094).pdf
  • 参考資料: ./References.md
  • 動画 (限定公開): youtube-link

主要なポイント

  • Tarball ≠ Git: CI でアーティファクトとタグの一致を強制し、不一致があれば失敗させる。
  • サプライチェーンの強化: アテステーション (in-toto)、SBOM、SLSA ≥ L3、2名によるレビュー。
  • 検出と復旧: sshd の異常な動作やシンボルインターセプションを監視し、テスト済みのロールバック手順書を保持する。

インシデント概要

  • CVE: CVE-2024-3094
  • 時期: 2024年3月〜4月
  • 影響の焦点: 間接的な依存関係チェーン (例: sshd → libsystemd → liblzma) を介した SSH 認証へのリスク

謝辞

Andres Freund 氏、このファイルは本問題を発見・是正してくださったすべてのディストリビュータの皆様に謝意を表するものです。


発表者: Gianluca Milani、edX: Gianluca25、GitHub: M1lo25
収録日: 16/10/2025

ツールをダウンロード