
2024년 3월 29일에 발견된 xz 백도어 관련 커밋 기록: CVE-2024-3094.
2024년 3월 29일에 발견된 xz 백도어와 관련된 커밋 기록: CVE-2024-3094. 현재 GitHub는 이용약관 위반으로 해당 저장소를 삭제했습니다. 이 저장소의 목적은 2년간의 활발한 기여 기간 동안 이 백도어가 어떻게 몰래 삽입되었는지에 대한 보안 연구를 촉진하고, 다른 가능한 문제를 찾기 위함입니다. 배경 정보: https://www.openwall.com/lists/oss-security/2024/03/29/4
ClickHouse의 모든 GitHub 저장소 이벤트 데이터베이스를 사용하여, 세 가지 GitHub 이벤트 데이터셋을 만들었습니다: 용의자의 기여 내역, 그리고 손상된 릴리스를 호스팅한 공유 프로젝트 저장소의 모든 이벤트입니다.
데이터셋은 헤더 행과 데이터 유형 행이 있는 CSV 파일로, ClickHouse의 CSVWithNamesAndTypes 형식을 따릅니다.
주요 용의자 JiaT75 (Jia Tan)의 기여.
파일:
jiaty75_github.csv
https://github.com/tukaani-project 의 GitHub 이벤트(커밋, 댓글 등)를 발견 전으로 필터링 (발견 후에는 진지하지 않은 댓글/이벤트가 많기 때문에) file_time <= '2024-03-29 15:59:59'
파일:
tuukani_project_before_discovery.csv
용의자 Larhzu (Lasse Collins 즉 Lars Collins, 스칸디나비아에서 Lars의 애칭인 Lasse)도 GitHub에 의해 정지되었으며, 손상된 프로젝트의 유일한 다른 소유자입니다.
파일:
larhzu_github.csv