Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
threat-intel-cve-2024-3094 — Отчет об анализе угроз, связанных с уязвимостью бэкдора в xz-utils (CVE-2024-3094) | Kitploit
Инструменты/GitHubGitHub/24owais/threat-intel-cve-2024-3094
Анализ уязвимостейРазведка угрозБезопасность Цепочки ПоставокСтатьи и ИсследованияОбучение и ОбразованиеРеагирование на Инциденты
GitHub24owais/threat-intel-cve-2024-3094

threat-intel-cve-2024-3094

Отчет об анализе угроз, связанных с уязвимостью бэкдора в xz-utils (CVE-2024-3094)

Репозиторий
1131 год назадЕщё не проверено

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

Отчет об угрозе: CVE-2024-3094 – бэкдор в XZ Utils

Этот репозиторий содержит отчет об угрозе, анализирующий CVE-2024-3094, громкую уязвимость-бэкдор, обнаруженную в инструменте сжатия xz-utils в 2024 году.

CVE-2024-3094 — это серьезная компрометация цепочки поставок, при которой вредоносный бэкдор был внедрен в библиотеку сжатия xz, затронув определенные версии (5.6.0 и 5.6.1). Бэкдор позволял удаленно выполнять код при аутентификации SSH через systemd, что представляло критический риск для Linux-систем.

  • Идентификатор уязвимости: CVE-2024-3094

  • Серьезность: Критический (CVSS: 10.0)

  • Затронутое ПО: xz-utils версий 5.6.0 и 5.6.1

  • Метод эксплуатации: Бэкдор через подделанные скрипты сборки

  • Обнаружение: Март 2024 года, Андрес Фройнд

  • Воздействие: Удаленное выполнение кода, повышение привилегий, компрометация цепочки поставок

  • threat-intel-cve-2024-3094.pdf: Полный PDF-отчет с техническим анализом, хронологией, индикаторами компрометации и руководством по обнаружению.

  • Немедленно откатитесь до нескомпрометированной версии (5.4.x)

Проверьте цепочку поставок вашего ПО

  • Отслеживайте необычную активность при аутентификации SSH

  • Примените правила YARA или Sigma, нацеленные на шаблоны вредоносного поведения

  • Автор: Owais Sarwar

    Скачать инструмент