
Análise técnica do backdoor no XZ Utils (CVE-2024-3094), explicando o ataque à cadeia de suprimentos, as técnicas de ofuscação e o impacto no OpenSSH via liblzma.
Este repositório contém o projeto final do curso CS50's Introduction to Cybersecurity. O projeto fornece uma análise técnica aprofundada do ataque à cadeia de suprimentos do XZ Utils (CVE-2024-3094), descoberto em março de 2024.
slides.pdf: O conjunto de 9 slides de apresentação usado no vídeo.script.txt: O roteiro completo da apresentação.O CVE-2024-3094 representa um dos ataques à cadeia de suprimentos mais sofisticados direcionados à infraestrutura Linux. Este projeto detalha como o mantenedor malicioso comprometeu o repositório upstream, ocultou o payload dentro dos tarballs de lançamento, interceptou o OpenSSH por meio da integração systemd/liblzma e executou comandos arbitrários remotamente.