
Investigação sobre o backdoor do XZ Utils (CVE-2024-3094): cronologia, cadeia de ataque, risco para SSH e insights sobre a cadeia de suprimentos. Inclui slides, fontes e mitigações (verificações de paridade, atestações ou SBOMs, bem como SLSA)
Estudo de Caso: Backdoor do XZ Utils (CVE-2024-3094)
Este repositório apoia minha apresentação de 7 a 10 minutos sobre o backdoor do XZ Utils, incluindo um resumo do backdoor, o mecanismo do backdoor via tarballs de lançamento e mitigações relevantes da cadeia de suprimentos.
Andres Freund, estes arquivos reconhecem todos na distribuição que encontraram e remediaram isso.
Apresentador: Gianluca Milani,edX: Gianluca25,GitHub: M1lo25
Data de Gravação: 16/10/2025