Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
CS50FinalProject — Investigação sobre o backdoor do XZ Utils (CVE-2024-3094): cronologia, cadeia de ataque, risco para SSH e insights sobre a cadeia de suprimentos. Inclui slides, fontes e mitigações (verificações de paridade, atestações ou SBOMs, bem como SLSA) | Kitploit
Ferramentas/GitHubGitHub/m1lo25/cs50finalproject
Análise de VulnerabilidadesSegurança da Cadeia de SuprimentosPapers e PesquisaAprendizado e EducaçãoResposta a IncidentesRecursos Curados
GitHubm1lo25/cs50finalproject

CS50FinalProject

Investigação sobre o backdoor do XZ Utils (CVE-2024-3094): cronologia, cadeia de ataque, risco para SSH e insights sobre a cadeia de suprimentos. Inclui slides, fontes e mitigações (verificações de paridade, atestações ou SBOMs, bem como SLSA)

Ver Repositório
1há 10 mesesAinda não revisado

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

CS50 Introdução à Cibersegurança – Projeto Final

Estudo de Caso: Backdoor do XZ Utils (CVE-2024-3094)

Este repositório apoia minha apresentação de 7 a 10 minutos sobre o backdoor do XZ Utils, incluindo um resumo do backdoor, o mecanismo do backdoor via tarballs de lançamento e mitigações relevantes da cadeia de suprimentos.

Materiais

  • Slides (PDF): A Near-Miss in the Supply Chain: The XZ Utils Backdoor (CVE-2024-3094).pdf
  • Referências: ./References.md
  • Vídeo (Não listado): link do YouTube

Principais Conclusões

  • Tarball ≠ Git: impor paridade artefato–tag na CI; falhar em qualquer incompatibilidade.
  • Fortificação da cadeia de suprimentos: atestações (in-toto), SBOMs, SLSA ≥ L3, revisão por duas pessoas.
  • Detectar e recuperar: monitorar comportamento anômalo/interposição de símbolos do sshd; manter playbooks de reversão testados.

Resumo do Incidente

  • CVE: CVE-2024-3094
  • Quando: Março-Abril 2024
  • Foco do impacto: risco para autenticação SSH via cadeia de dependência indireta (ex. sshd → libsystemd → liblzma)

Agradecimentos

Andres Freund, estes arquivos reconhecem todos na distribuição que encontraram e remediaram isso.


Apresentador: Gianluca Milani,edX: Gianluca25,GitHub: M1lo25
Data de Gravação: 16/10/2025

Baixar ferramenta