
このリポジトリには、CS50のサイバーセキュリティ入門コースの最終プロジェクトが含まれています。このプロジェクトは、2024年3月に発見されたXZ Utilsへのサプライチェーン攻撃(CVE-2024-3094)に関する徹底的な技術分析を提供します。
slides.pdf: 動画で使用された9枚のスライドによるプレゼンテーション資料。script.txt: プレゼンテーションの完全なスクリプト。CVE-2024-3094は、Linuxインフラストラクチャを標的とした最も巧妙なサプライチェーン攻撃の1つです。このプロジェクトでは、悪意のあるメンテナが上流リポジトリを侵害し、リリース用tarball内にペイロードを難読化し、systemd/liblzma統合を介してOpenSSHを傍受し、リモートで任意のコマンドを実行した方法を詳しく解説します。